Session

Prompt Injection en Kubernetes: el vector de ataque que tu Security Team aún no tiene en el radar

Tienes tu cluster hardened: Network Policies, OPA Gatekeeper, Falco corriendo. Pero si tienes un workload de IA procesando documentos de usuarios — PDFs, emails, contratos — tienes una superficie de ataque nueva que ninguna de esas herramientas cubre: prompt injection via documento. En esta sesión mostramos el ataque en vivo: un PDF con instrucciones maliciosas embebidas que llegan a un LLM desplegado en AKS y cambian su comportamiento. Luego construimos la defensa: Azure AI Content Safety + Prompt Shields como admission webhook pattern, integrado en el pipeline de procesamiento. La audiencia ve el ataque, entiende por qué Falco no lo detecta, y sale con el patrón de mitigación listo.

Luis Junior Franco Ruiz

Microsoft Certified Trainers (MCT) | Enterprise Architect

Lima, Peru

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top