Pentesting de IA en Chile y Latam
Un pentest clásico no cubre un chatbot ni un agente con tools. Probamos modelos, RAG, guardrails y servidores MCP como lo haría un atacante, con evidencia reproducible y un plan que sirve para ANCI, Ley 21.663 y Ley 21.719.
Atacamos tu IA como lo haría un adversario real, y te dejamos en regla.
No vendemos un scanner de prompts: evaluamos con los marcos que ya piden clientes, auditores y el regulador.
- OWASP Top 10 para LLM y aplicaciones agentic
- MITRE ATLAS (técnicas adversariales sobre IA)
- NIST AI RMF e ISO/IEC 42001 como mapa de gobierno
- Evidencia usable en due diligence y en la Ley 21.663 / ANCI
Alcance típico de un LLM pentest o red team de agentes en producción.
- Prompt injection directo e indirecto (RAG, tickets, documentos)
- Jailbreaks, fuga de system prompt y exfiltración de datos
- Abuso de tools, function calling y servidores MCP
- Chatbots de atención, copilotos internos y agentes autónomos
Cómo se ve esto en la práctica
Definimos la categoría en Chile y Latam: qué se prueba, qué no cubre un pentest web y cuándo debes encargar uno.
Patrones reales de inyección y controles que sí funcionan en producción, no solo en el system prompt.
Identidad, allowlist de tools y trazas: el control vive en el servidor, no en el prompt.
Preguntas frecuentes
¿Qué es un LLM pentest?
- Es una prueba ofensiva sobre un sistema con modelo de lenguaje: chatbot, copiloto o agente. No se limita a escanear la app web: evalúa prompt injection, fuga de datos, bypass de guardrails y abuso de tools o MCP, con evidencia reproducible.
¿En qué se diferencia del pentesting clásico?
- El pentest web cubre autenticación, APIs e infraestructura. Un LLM pentest cubre la capa de IA: instrucciones del sistema, RAG, herramientas conectadas y lo que un usuario malicioso puede lograr conversando. En oneNorma se pueden contratar juntos.
¿Sirve para Ley 21.663, ANCI o Ley 21.719?
- Sí. Entregamos hallazgos priorizados y evidencia que puedes usar como control técnico y como demostración de diligencia ante ANCI, la Ley marco de ciberseguridad 21.663 y obligaciones de seguridad de la Ley 21.719.
¿Trabajan con empresas en Chile y Latam?
- Sí. El servicio está pensado para equipos en Chile y Latam: reportes en español, marcos que piden clientes locales (OWASP LLM, MITRE ATLAS, NIST AI RMF) y un diagnóstico inicial sin costo.
Listos cuando lo estés.
Agenda una demo o pide el catálogo: te respondemos con alcance claro y el siguiente paso.