Parte 11 - Capstones y plantillas
- Parte
- 11
- Estado
- Revisado
- Edición
- v2 / 01.09.2026
- Tiempo estimado de lectura
- 2 min
Edición del 1 de septiembre de 2026
Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.
La sala de cierre
Los equipos de PhiloCorp llegan a la reunión final con controles implementados y tableros en verde. Sobre la mesa quedan el Knowledge Agent, el Model Release Gate y el clasificador. Tu Attack Intelligence Brief ya reúne líneas base, marcadores, decisiones de política, hashes y responsables. Falta comprobar qué sostienen esas piezas cuando las conectás.
Cada caso vuelve sobre una pregunta del recorrido. El primero sigue un documento hasta las decisiones del agente. El segundo sigue un artefacto hasta su aprobación. El tercero separa lo que podés aprender del clasificador de lo que todavía no podés afirmar sobre él.
| Página | Trabajo de cierre | Antecedentes |
|---|---|---|
| Caso A - Knowledge Agent | RAG e inyección indirecta, con ramas de replicación, herramientas y salida por URL | AML.CS0024 Morris II y AML.CS0035 Slack AI, ejercicios documentados en ATLAS v2026.07 |
| Caso B - Model Release Gate | Resolución, procedencia, formato y aprobación con entradas sintéticas independientes | AML.CS0015 PyTorch dependency chain, AML.CS0019 PoisonGPT y AML.CS0031 Malicious Models on Hugging Face |
| Caso C - Classifier Assurance | Evasión, extracción funcional y privacidad, con presupuestos y límites estadísticos | AML.CS0003 Bypassing Cylance; Knockoff Nets para extracción; contraste con AML.CS0007 GPT-2 Model Replication |
| Plantillas de engagement | RoE, hipótesis, evidencia y reporte | Registro común de los tres casos |
| Expediente resuelto | Hipótesis, corrección del hallazgo y retest por rama | Caso didáctico ficticio |
| Láminas de evidencia | Documento, propuesta y decisión comentados | Evidencia ilustrativa del Caso A |
Los antecedentes se describen y enlazan en cada caso. Los laboratorios combinan ideas de investigaciones e incidentes; sus resultados pertenecen exclusivamente al escenario sintético. No usan datos personales, credenciales, infraestructura real ni payloads destructivos.
Qué tiene que sobrevivir al cierre
Registrá dónde se detuvo cada recorrido y qué efecto evitó el control. Si una etapa nunca fue alcanzada, no la marques como aprobada. Podés evaluarla por separado con una entrada sintética, dejando claro que cambió la prueba.
La profundidad de detención ayuda a explicar una cadena, pero no es una escala universal de seguridad: un bloqueo temprano también puede impedir una función legítima. Evaluá controles y utilidad juntos. Un deny simulado, una respuesta con un marcador y una transferencia de red son observaciones distintas.
El cierre deja tres historias auditables: qué ocurrió, qué límite funcionó y qué decisión permite tomar la evidencia. Cuando una muestra no alcanza, escribirlo con claridad también es parte del trabajo técnico.
Una decisión antes de seguir
La respuesta contiene una URL con un dato sintético reservado. El renderer no navegó y la red está bloqueada. ¿Hubo exfiltración de red?
Anotá qué afirmarías y qué observación falta. Contrastá tu respuesta.
El expediente avanza. El expediente queda listo cuando otra persona puede reconstruir la conclusión y repetir el retest.

