Árbol de conocimiento
Seguridad ofensiva
Shells
Transferencia de archivos
Aplicaciones web
BASE DE CONOCIMIENTO
Notas
Notas a las que vuelvo en el trabajo diario: pentesting, sistemas y todo lo que voy aprendiendo sobre seguridad de IA y sistemas agénticos.
Actualizadas recientemente
19 notas- AI / SeguridadPermisos de agentesCómo se determina qué acciones puede convertir un agente en efectos reales, bajo qué identidad y con qué autoridad.
- AI / SeguridadSandboxing y egressCómo limitar qué puede alcanzar una ejecución de un agente y por qué controlar la salida de red forma parte de la misma frontera de seguridad.
- AI / SeguridadPrompt InjectionCómo una entrada no confiable puede alterar la decisión de un modelo y por qué el impacto depende de la capacidad que esa decisión puede alcanzar.
- AI / IA aplicadaAPIs de modelosLa forma básica de llamar a un modelo desde código y trabajar con output, usage, streaming, tools y estado.
- AI / AgentesBucle de agenteEl ciclo en el que un agente observa un resultado, decide el siguiente paso, actúa y repite hasta terminar.
- AI / IA aplicadaCostes de APICómo calcular el coste de input, output y cached input cuando una sesión o tarea agéntica realiza varias llamadas.
- AI / AgentesHarness de agenteEl programa que rodea al modelo con instrucciones, tools, un runtime y comprobaciones para que pueda trabajar sobre un entorno.
- AI / IA aplicadaModelos de despliegueDónde se ejecuta el modelo en cada opción y qué parte de la aplicación, el runtime y el hardware gestionas tú.
- AI / FundamentosTokens y contextoCómo se convierte el input en tokens, qué ocupa la ventana de contexto y qué ocurre cuando una sesión crece.
- AI / AgentesUso de herramientasCómo pide un modelo que se ejecute una tool, quién realiza la operación y qué resultado vuelve al siguiente paso.
- AI / FundamentosInferenciaCómo procesa un modelo el input y genera output mediante prefill, decode, sampling y streaming.
- AI / IA aplicadaInferencia localCómo encajar y ajustar un modelo en hardware local mediante cuantización, memoria, GPU offload, contexto y runtime.
- AI / AgentesSubagentesCómo delega un agente una tarea acotada a otro agente y cuándo el paralelismo compensa el coste de coordinación.
- AI / FundamentosRazonamientoQué cambia al pedir más reasoning a un modelo y cuándo compensa el aumento de tiempo y consumo.
- AI / FundamentosIngeniería de contextoCómo decidir qué información necesita el modelo ahora y qué conviene conservar fuera para recuperarlo después.
- Seguridad ofensiva / ShellsAcceso remotoReferencia operativa para convertir protocolos alcanzables y material de autenticación en sesiones o ejecución remota.
- Seguridad ofensiva / Aplicaciones webPHP Web TestingComportamientos específicos de PHP sobre parsing de parámetros, comparaciones laxas, evaluación dinámica y stream wrappers útiles durante pruebas web.
- Seguridad ofensiva / Transferencia de archivosTransferencias de archivos en WindowsMétodos prácticos para transferir archivos en Windows desde shells, sesiones remotas y redes restringidas durante un pentest.
- Seguridad ofensiva / Transferencia de archivosTransferencias de archivos en LinuxMétodos prácticos para transferir archivos en Linux desde shells, sesiones SSH, hosts restringidos y rutas alternativas habituales en pentesting.