Referencia formativa · Lenguaje claro · Actualizado 2025

OWASP Top 10 for LLM Applications

Los 10 riesgos más importantes que tienen los sistemas que usan modelos de lenguaje. Explicados en lenguaje claro con ejemplos del día a día, escenarios de ataque y qué puedes hacer para prevenirlos.

10
Riesgos documentados
19
Controles ISO vinculados
12
Amenazas agénticas
es-ES
Idioma claro
⚠️ Esta página es referencia didáctica. Para controles de remediación accionables consulta el catálogo de AI Security Testing.

Para equipos de seguridad

Comparte con tu equipo la lista canónica de riesgos LLM. Úsala como base para threat modeling y auditorías internas.

Para perfiles no técnicos

PMs, legales, dirección y cualquier persona del equipo puede entender cada riesgo sin jerga. Pensado para onboarding y sesiones de awareness.

Para devs de IA

Punto de partida antes de profundizar en controles ISO 42001 o amenazas agénticas. Cada riesgo aquí enlaza a su ficha técnica correspondiente.

¿Cómo encaja con el resto de la casa?

Esta página cubre riesgos LLM en formato accesible. Para profundizar hay dos niveles siguientes en PROTUIN:

  • AI Security Testing: controles ISO/IEC 42001 con PoC, prompts de laboratorio y remediación accionable para cada riesgo.
  • Red Teaming Agéntico: 12 categorías de amenaza específicas de Agentic AI con sub-tests, prompts de ejemplo y frameworks como MAESTRO o AgentDojo.
Referencia formativa · Lenguaje claro

OWASP Top 10 for LLM Applications (2025)

Los 10 riesgos más importantes que tienen los sistemas que usan modelos de lenguaje. Pulsa cada uno para ver una explicación sencilla, ejemplos del día a día, escenarios de ataque y qué puedes hacer para prevenirlos.

Redacción didáctica · Sin jerga · Pensado para cualquier persona del equipo
OWASP AI Testing Guide v1 · ISO/IEC 42001

Profundiza con AI Security Testing

Catálogo técnico de controles ISO 42001 con PoC, prompts de laboratorio y guía de remediación. Vinculado a cada riesgo de esta lista.

Ejemplo de controles vinculados:CTRL-AI-001CTRL-AI-001.2CTRL-AI-001.3CTRL-AI-002.2+15
Cloud Security Alliance + OWASP AI Exchange · 2025

Extiende a Red Teaming Agéntico

12 categorías de amenaza específicas de agentes autónomos (MCP, multi-agente, blast radius, supply chain, trazabilidad) con sub-tests y prompts de ejemplo.

Amenazas que extienden LLM Top 10:ART-01ART-02ART-03ART-04+8

Referencia original publicada por OWASP Foundation. Esta página es una traducción y adaptación didáctica al español; consulta siempre la fuente original para auditoría formal.