Sesión 04: Cuando los Agentes Acceden a lo que No Deberían
Details
DLP, oversharing y el orden correcto antes de activar retrieval
Qué vas a aprender
- Por qué proteger la salida del agente no alcanza si el dato de entrada ya estaba mal permisionado: el efecto multiplicador del oversharing.
- Los cuatro vectores reales del dato mal protegido: oversharing, envenenamiento de corpus, fuga entre tenants por similitud vectorial, y contexto mal enrutado.
- Por qué 250 documentos maliciosos bastan para comprometer un modelo, y por qué la fuga entre tenants no necesita ni una sola instrucción maliciosa (es una falla geométrica, no un ataque).
- El orden correcto de tres pasos que casi nadie sigue: etiquetar, remediar y recién ahí habilitar retrieval, evitando semanas de ventana de exposición activa.
- Por qué el DLP tradicional audita documentos y correo, pero no ve lo que el agente usó como contexto para responder.
Al terminar vas a poder justificar ante compliance por qué el orden de implementación importa tanto como el control mismo, y tu equipo va a poder aplicar una sensitivity label y ver el cambio real en retrieval, antes y después.
Laboratorio en vivo: sigues un egreso de datos vía conector externo y un caso crítico de prompt injection indirecto (XPIA).
Related topics
Sponsors

Microsoft
Instalaciones

Subway
Catering
