Saltar al contenido
PhiloCyber logo
Índice de la guía

Parte 11 - Capstones y plantillas

Parte
11
Estado
Revisado
Edición
v2 / 01.09.2026
Tiempo estimado de lectura
2 min

Edición del 1 de septiembre de 2026

Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.

La sala de cierre

Los equipos de PhiloCorp llegan a la reunión final con controles implementados y tableros en verde. Sobre la mesa quedan el Knowledge Agent, el Model Release Gate y el clasificador. Tu Attack Intelligence Brief ya reúne líneas base, marcadores, decisiones de política, hashes y responsables. Falta comprobar qué sostienen esas piezas cuando las conectás.

Cada caso vuelve sobre una pregunta del recorrido. El primero sigue un documento hasta las decisiones del agente. El segundo sigue un artefacto hasta su aprobación. El tercero separa lo que podés aprender del clasificador de lo que todavía no podés afirmar sobre él.

PáginaTrabajo de cierreAntecedentes
Caso A - Knowledge AgentRAG e inyección indirecta, con ramas de replicación, herramientas y salida por URLAML.CS0024 Morris II y AML.CS0035 Slack AI, ejercicios documentados en ATLAS v2026.07
Caso B - Model Release GateResolución, procedencia, formato y aprobación con entradas sintéticas independientesAML.CS0015 PyTorch dependency chain, AML.CS0019 PoisonGPT y AML.CS0031 Malicious Models on Hugging Face
Caso C - Classifier AssuranceEvasión, extracción funcional y privacidad, con presupuestos y límites estadísticosAML.CS0003 Bypassing Cylance; Knockoff Nets para extracción; contraste con AML.CS0007 GPT-2 Model Replication
Plantillas de engagementRoE, hipótesis, evidencia y reporteRegistro común de los tres casos
Expediente resueltoHipótesis, corrección del hallazgo y retest por ramaCaso didáctico ficticio
Láminas de evidenciaDocumento, propuesta y decisión comentadosEvidencia ilustrativa del Caso A

Los antecedentes se describen y enlazan en cada caso. Los laboratorios combinan ideas de investigaciones e incidentes; sus resultados pertenecen exclusivamente al escenario sintético. No usan datos personales, credenciales, infraestructura real ni payloads destructivos.

Qué tiene que sobrevivir al cierre

Registrá dónde se detuvo cada recorrido y qué efecto evitó el control. Si una etapa nunca fue alcanzada, no la marques como aprobada. Podés evaluarla por separado con una entrada sintética, dejando claro que cambió la prueba.

La profundidad de detención ayuda a explicar una cadena, pero no es una escala universal de seguridad: un bloqueo temprano también puede impedir una función legítima. Evaluá controles y utilidad juntos. Un deny simulado, una respuesta con un marcador y una transferencia de red son observaciones distintas.

El cierre deja tres historias auditables: qué ocurrió, qué límite funcionó y qué decisión permite tomar la evidencia. Cuando una muestra no alcanza, escribirlo con claridad también es parte del trabajo técnico.

Una decisión antes de seguir

La respuesta contiene una URL con un dato sintético reservado. El renderer no navegó y la red está bloqueada. ¿Hubo exfiltración de red?

Anotá qué afirmarías y qué observación falta. Contrastá tu respuesta.

Mapa del Knowledge Agent, con las superficies de la Parte 11 destacadas

El expediente avanza. El expediente queda listo cuando otra persona puede reconstruir la conclusión y repetir el retest.

Para practicar: AgentDojo, promptfoo.

Parte 11 - Capstones y plantillas | PhiloCyber