<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Prompt Injection | The .NET Blog</title><link>https://thedotnetblog.com/es/tags/prompt-injection/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>es</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/es/tags/prompt-injection/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES es el tipo de historia de seguridad de agentes determinista que quiero ver más a menudo</title><link>https://thedotnetblog.com/es/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/es/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Las nuevas capacidades de FIDES en Agent Framework importan porque mueven la defensa contra prompt injection lejos de las heurísticas y hacia una política aplicable basada en contenido etiquetado y comprobaciones de middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Esta publicación se ha traducido automáticamente. Para la versión original, &lt;a href="https://thedotnetblog.com/es/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;haz clic aquí&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Las defensas contra prompt injection a menudo parecen apoyarse sobre terreno inestable.&lt;/p&gt;
&lt;p&gt;Añades un system prompt más fuerte. Añades un filtro. Pones unas cuantas listas de अनुमति. Y esperas que la siguiente entrada extraña no rompa las suposiciones.&lt;/p&gt;
&lt;p&gt;Por eso &lt;strong&gt;FIDES&lt;/strong&gt; es interesante.&lt;/p&gt;
&lt;p&gt;La parte fuerte de la historia es que mueve la seguridad hacia algo más determinista:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;etiquetas sobre el contenido&lt;/li&gt;
&lt;li&gt;propagación de las etiquetas a través del flujo de trabajo&lt;/li&gt;
&lt;li&gt;aplicación mediante middleware antes de que se ejecuten herramientas privilegiadas&lt;/li&gt;
&lt;li&gt;límites de política claros sobre lo que el contexto no confiable puede influir&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="el-artículo-original-es-directo-en-el-buen-sentido"&gt;El artículo original es directo en el buen sentido&lt;/h2&gt;
&lt;p&gt;Empieza diciendo que prompt injection es &amp;ldquo;&lt;strong&gt;el riesgo número 1 en el OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Bien.&lt;/p&gt;
&lt;p&gt;Me gusta ese tipo de franqueza aquí, porque demasiados equipos siguen tratando la seguridad de agentes como si fuera una preocupación futura en lugar de un problema actual de diseño de runtime.&lt;/p&gt;
&lt;p&gt;Y el artículo sigue con un contraste práctico muy claro: la mayoría de las defensas actuales son heurísticas, mientras que FIDES intenta llevar el sistema hacia la política y la aplicación.&lt;/p&gt;
&lt;p&gt;Ese es exactamente el cambio correcto.&lt;/p&gt;
&lt;h2 id="qué-lo-hace-más-convincente-que-otro-whitepaper-de-seguridad"&gt;Qué lo hace más convincente que otro whitepaper de seguridad&lt;/h2&gt;
&lt;p&gt;Muchos textos sobre seguridad de IA se quedan en lo abstracto.&lt;/p&gt;
&lt;p&gt;Este artículo hace algo mejor. Recorre un ejemplo muy concreto: un agente de triage de issues de GitHub, un cuerpo de issue malicioso, una lectura de archivo privilegiada y un intento de filtrar un comentario público.&lt;/p&gt;
&lt;p&gt;Eso es útil porque aterriza toda la discusión en un flujo de trabajo real.&lt;/p&gt;
&lt;p&gt;Y una vez que ves ese escenario, el valor de los controles deterministas se vuelve mucho más fácil de entender.&lt;/p&gt;
&lt;h2 id="la-idea-clave-no-es-haz-que-el-modelo-sea-más-listo"&gt;La idea clave no es &amp;ldquo;haz que el modelo sea más listo&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Lo más importante aquí es que FIDES no le pide al modelo que se vuelva mágicamente mejor detectando ataques.&lt;/p&gt;
&lt;p&gt;Está cambiando el contrato del runtime.&lt;/p&gt;
&lt;p&gt;Eso significa:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;se etiquetan los contenidos&lt;/li&gt;
&lt;li&gt;las etiquetas se propagan&lt;/li&gt;
&lt;li&gt;las herramientas declaran qué aceptan&lt;/li&gt;
&lt;li&gt;el middleware bloquea los caminos inseguros antes de la ejecución&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ese es un enfoque mucho más sano.&lt;/p&gt;
&lt;p&gt;Porque, una vez que el agente puede llamar a herramientas con consecuencias reales, la seguridad no puede depender solo de si el modelo tuvo un buen día.&lt;/p&gt;
&lt;h2 id="mi-opinión"&gt;Mi opinión&lt;/h2&gt;
&lt;p&gt;Esta es exactamente la clase de dirección en seguridad de agentes que quiero ver más a menudo.&lt;/p&gt;
&lt;p&gt;No &amp;ldquo;confía en que el modelo ignore las instrucciones malas&amp;rdquo;, sino &amp;ldquo;construye la valla de política dentro del runtime&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Ese es un modelo mucho más sano.&lt;/p&gt;
&lt;p&gt;Y si los frameworks de agentes quieren ser tomados en serio en producción, necesitarán más historias como esta.&lt;/p&gt;
&lt;p&gt;Publicación original: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>