Session

Securing AI on AWS: Riesgos reales del OWASP Top 10 for LLMs

La adopción de inteligencia artificial en la nube, especialmente a través de servicios como Amazon Bedrock, está creciendo a una velocidad que supera la madurez de sus controles de seguridad. Muchas organizaciones están integrando LLMs en sus aplicaciones sin comprender completamente cómo cambian las superficies de ataque tradicionales.

A diferencia del software clásico, los sistemas basados en IA no fallan únicamente por bugs en el código, sino por cómo interpretan y procesan el lenguaje. Esto introduce vectores completamente nuevos: prompt injection, exfiltración de datos en sistemas RAG, abuso de agentes con permisos excesivos, y ejecución indirecta de acciones críticas.

En esta sesión vamos a aterrizar estos riesgos utilizando el OWASP Top 10 for LLMs, pero no desde la teoría. Veremos cómo se explotan en entornos reales sobre AWS, construyendo y rompiendo aplicaciones que utilizan Bedrock, Lambda y servicios gestionados.

El objetivo no es solo entender dónde están las vulnerabilidades, sino cómo diseñar arquitecturas resilientes que permitan adoptar IA sin comprometer la seguridad.

Jaime Ramírez

Experto en Seguridad Ofensiva

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top