Volver al glosario

OWASP Top 10 for LLM Applications

2 min de lectura

En seguridad de IA, el OWASP Top 10 for LLM Applications es un marco comunitario que enumera los riesgos de seguridad más importantes propios de las aplicaciones construidas sobre grandes modelos de lenguaje. Estructura un pentesting de IA igual que el OWASP Top 10 original estructura una prueba web, y citar la fuente es lo que le da autoridad a un informe.

29 de julio de 2026
Compartir:

Cómo funciona

El OWASP Top 10 for LLM Applications es una lista categorizada de los riesgos propios del software que se apoya en un LLM, publicada y mantenida por la comunidad OWASP y revisada según avanza el campo. Nombra las clases de fallo recurrentes (entre ellas la prompt injection, la revelación de información sensible, la excessive agency y el system prompt leakage) y le da a cada una una descripción, escenarios de ejemplo y mitigaciones. Su papel es el mismo que el del veterano OWASP Top 10 para web: un vocabulario compartido y una lista de cobertura, para que una prueba y su informe hablen en términos que quien los revisa ya reconoce y no en la taxonomía privada de un auditor.

Qué sale mal

Un marco es un suelo, no un techo, y olvidarlo lleva a dos errores. El primero es tratar la lista como una casilla de cumplimiento: mapear cada punto a un control y declarar el sistema seguro, sin haber intentado nunca los ataques que la lista describe. El segundo es usarla para acotar la prueba, de forma que lo que la revisión vigente no nombra no se examina jamás, aunque el campo produce formas nuevas de fallar más deprisa de lo que se actualiza ninguna lista. Desde el lado ofensivo, la lista es por donde empezamos a estructurar la cobertura, no donde dejamos de mirar; el trabajo de verdad es encadenar las categorías hasta un exploit sobre la aplicación concreta.

Dónde aparece esto en una auditoría

Mapeamos cada hallazgo a una categoría del Top 10 y citamos el marco por nombre y versión, lo que permite a quien lee situar nuestro resultado contra un estándar publicado en vez de creerse nuestra taxonomía. Es la misma disciplina que hace legible un informe web: categorías nombradas, fuente citada, evidencia reproducible. La cobertura de la lista se informa de forma explícita, incluidos los puntos evaluados y descartados por no aplicar. Esto forma parte de cómo estructuramos un pentesting de IA, y complementa el trabajo exploratorio del LLM red teaming.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.