Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 777

OWASP LLM Top 10

¿Qué es OWASP LLM Top 10?

OWASP LLM Top 10Lista mantenida por OWASP con los diez riesgos de seguridad más críticos para aplicaciones construidas sobre grandes modelos de lenguaje.


Publicado por primera vez en 2023 y actualizado como OWASP Top 10 for LLM Applications, el listado cataloga riesgos como inyección de prompts (LLM01), manejo inseguro de salidas, envenenamiento de datos de entrenamiento, denegación de servicio del modelo, vulnerabilidades en la cadena de suministro, divulgación de información sensible, diseño inseguro de plugins, agencia excesiva, sobredependencia y robo de modelo. Cada entrada incluye escenarios, impacto y controles recomendados para desarrolladores, arquitectos y equipos de seguridad. El proyecto sigue la estela del clásico OWASP Top 10 web y es referenciado por NIST, ENISA, MITRE ATLAS y las guías del Reglamento europeo de IA como base mínima para desplegar LLM con seguridad.

Ejemplos

  1. 01

    Usar LLM01 (inyección de prompts) y LLM02 (manejo inseguro de salidas) como hitos obligatorios del modelo de amenazas de una aplicación RAG.

  2. 02

    Mapear el cuestionario de seguridad de un proveedor al OWASP LLM Top 10 antes de aprobar un despliegue empresarial de GenAI.

Preguntas frecuentes

¿Qué es OWASP LLM Top 10?

Lista mantenida por OWASP con los diez riesgos de seguridad más críticos para aplicaciones construidas sobre grandes modelos de lenguaje. Pertenece a la categoría de Seguridad de IA y ML en ciberseguridad.

¿Qué significa OWASP LLM Top 10?

Lista mantenida por OWASP con los diez riesgos de seguridad más críticos para aplicaciones construidas sobre grandes modelos de lenguaje.

¿Cómo funciona OWASP LLM Top 10?

Publicado por primera vez en 2023 y actualizado como OWASP Top 10 for LLM Applications, el listado cataloga riesgos como inyección de prompts (LLM01), manejo inseguro de salidas, envenenamiento de datos de entrenamiento, denegación de servicio del modelo, vulnerabilidades en la cadena de suministro, divulgación de información sensible, diseño inseguro de plugins, agencia excesiva, sobredependencia y robo de modelo. Cada entrada incluye escenarios, impacto y controles recomendados para desarrolladores, arquitectos y equipos de seguridad. El proyecto sigue la estela del clásico OWASP Top 10 web y es referenciado por NIST, ENISA, MITRE ATLAS y las guías del Reglamento europeo de IA como base mínima para desplegar LLM con seguridad.

¿Cómo defenderse de OWASP LLM Top 10?

Las defensas contra OWASP LLM Top 10 combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para OWASP LLM Top 10?

Nombres alternativos comunes: OWASP Top 10 para aplicaciones LLM, OWASP LLM01-LLM10.

Términos relacionados

Véase también