Temario del curso
Fundamentos de la IA y la seguridad
- Qué hace que los sistemas de IA sean únicos desde una perspectiva de seguridad.
- Visión general del ciclo de vida de la IA: datos, entrenamiento, inferencia y despliegue.
- Taxonomía básica de riesgos de la IA: técnicos, éticos, legales y organizacionales.
Vectores de amenaza específicos de la IA
- Ejemplos adversarios y manipulación de modelos.
- Inversión de modelos y riesgos de filtración de datos.
- Envenenamiento de datos durante las fases de entrenamiento.
- Riesgos en la IA generativa (por ejemplo, uso indebido de LLM, inyección de prompts).
Marcos de gestión de riesgos de seguridad
- Marco de Gestión de Riesgos de la IA del NIST (NIST AI RMF).
- ISO/IEC 42001 y otras normas específicas de IA.
- Mapeo de riesgos de IA a los marcos GRC empresariales existentes.
Principios de gobernanza y cumplimiento de la IA
- Responsabilidad y auditabilidad de la IA.
- Transparencia, explicabilidad y equidad como propiedades relevantes para la seguridad.
- Sesgo, discriminación y daños derivados.
Preparación empresarial y políticas de seguridad de la IA
- Definición de roles y responsabilidades en programas de seguridad de la IA.
- Elementos de la política: desarrollo, adquisición, uso y retiro.
- Riesgos de terceros y uso de herramientas de IA por parte de proveedores.
Panorama regulatorio y tendencias globales
- Visión general de la Ley de IA de la Unión Europea y la regulación internacional.
- Orden Ejecutiva de EE. UU. sobre una IA segura, confiable y confiable.
- Marcos nacionales emergentes y orientación específica del sector.
Taller opcional: Mapeo de riesgos y autoevaluación
- Mapeo de casos de uso reales de IA a las funciones del NIST AI RMF.
- Realización de una autoevaluación básica de riesgos de IA.
- Identificación de brechas internas en la preparación para la seguridad de la IA.
Resumen y próximos pasos
Requerimientos
- Comprensión de los principios básicos de ciberseguridad.
- Experiencia con marcos de gobernanza TI o de gestión de riesgos.
- Familiaridad con conceptos generales de IA; es útil pero no obligatoria.
Público objetivo
- Equipos de seguridad informática.
- Gestores de riesgos.
- Profesionales de cumplimiento.
Testimonios (2)
Realmente disfruté aprender sobre los ataques de IA y las herramientas disponibles para comenzar a practicar y utilizarlas activamente en pruebas de seguridad. Adquirí muchos conocimientos que no tenía al inicio, y el curso cumplió con lo que esperaba. Mi parte favorita del entrenamiento fue el navegador Comet, y quedé impresionado por lo que podía hacer. Sin duda seguiré explorándolo más. En general, fue un excelente curso y disfruté aprender sobre los Top 10 de OWASP para GenAI.
Patrick Collins - Optum
Curso - OWASP GenAI Security
Traducción Automática
El conocimiento profesional y la forma en que lo presentó ante nosotros
Miroslav Nachev - PUBLIC COURSE
Curso - Cybersecurity in AI Systems
Traducción Automática