<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Ambsofix Blog</title><description>Análisis, playbooks y contenido técnico de ciberseguridad orientado a decisiones reales.</description><link>https://ambsofix.com/</link><item><title>Ley de Protección de Datos en Chile: checklist técnico para llegar preparado</title><link>https://ambsofix.com/blog/ley-proteccion-datos-chile-checklist/</link><guid isPermaLink="true">https://ambsofix.com/blog/ley-proteccion-datos-chile-checklist/</guid><description>Una guía práctica para preparar sistemas, procesos y evidencias antes de la entrada en vigencia de la Ley 21.719 de protección de datos personales.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM01 Prompt Injection: qué evaluar y cómo ponerlo a prueba</title><link>https://ambsofix.com/blog/owasp-llm01-prompt-injection/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm01-prompt-injection/</guid><description>Guía práctica para evaluar prompt injection en aplicaciones con LLMs, agentes, herramientas y contenido no confiable.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM02 Sensitive Information Disclosure: qué evaluar y cómo probar fugas</title><link>https://ambsofix.com/blog/owasp-llm02-sensitive-information-disclosure/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm02-sensitive-information-disclosure/</guid><description>Controles y pruebas para evitar que una aplicación con LLM revele datos sensibles desde contexto, memoria, logs o retrieval.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM03 Supply Chain: qué evaluar en la cadena de IA</title><link>https://ambsofix.com/blog/owasp-llm03-supply-chain/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm03-supply-chain/</guid><description>Cómo revisar modelos, proveedores, datasets, plugins, librerías y herramientas conectadas antes de confiar en una aplicación de IA.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM04 Data and Model Poisoning: qué evaluar y cómo probar contaminación</title><link>https://ambsofix.com/blog/owasp-llm04-data-model-poisoning/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm04-data-model-poisoning/</guid><description>Pruebas para detectar manipulación de datos, embeddings, fine-tuning o fuentes que alteran el comportamiento de una aplicación con LLM.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM05 Improper Output Handling: qué evaluar antes de usar la salida del modelo</title><link>https://ambsofix.com/blog/owasp-llm05-improper-output-handling/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm05-improper-output-handling/</guid><description>Cómo probar si una aplicación valida, sanitiza y autoriza correctamente las respuestas generadas por un LLM.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM06 Excessive Agency: qué evaluar cuando un agente puede actuar</title><link>https://ambsofix.com/blog/owasp-llm06-excessive-agency/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm06-excessive-agency/</guid><description>Controles para limitar herramientas, permisos, autonomía y acciones sensibles en agentes basados en LLMs.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM07 System Prompt Leakage: qué evaluar y cómo medir impacto real</title><link>https://ambsofix.com/blog/owasp-llm07-system-prompt-leakage/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm07-system-prompt-leakage/</guid><description>Cómo revisar filtraciones de prompt de sistema sin confundir confidencialidad del prompt con controles de seguridad reales.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM08 Vector and Embedding Weaknesses: qué evaluar en RAG</title><link>https://ambsofix.com/blog/owasp-llm08-vector-embedding-weaknesses/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm08-vector-embedding-weaknesses/</guid><description>Pruebas para revisar permisos, contaminación, recuperación incorrecta y debilidades en bases vectoriales y embeddings.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM09 Misinformation: qué evaluar cuando una IA suena segura pero se equivoca</title><link>https://ambsofix.com/blog/owasp-llm09-misinformation/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm09-misinformation/</guid><description>Controles para reducir alucinaciones, respuestas sin evidencia y recomendaciones inseguras en sistemas basados en LLMs.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP LLM10 Unbounded Consumption: qué evaluar para controlar abuso y costo</title><link>https://ambsofix.com/blog/owasp-llm10-unbounded-consumption/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-llm10-unbounded-consumption/</guid><description>Cómo probar límites de tokens, herramientas, costos, concurrencia y recursos en aplicaciones con LLMs y agentes.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate></item><item><title>OWASP Top 10 para LLMs: riesgos que un equipo no puede ignorar</title><link>https://ambsofix.com/blog/owasp-top-10-llm-2025/</link><guid isPermaLink="true">https://ambsofix.com/blog/owasp-top-10-llm-2025/</guid><description>Resumen operativo de los riesgos OWASP Top 10 para aplicaciones con LLMs y cómo convertirlos en controles verificables.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Las 10 mejores salvaguardas para implementar IA sin abrir una brecha</title><link>https://ambsofix.com/blog/diez-salvaguardas-ia/</link><guid isPermaLink="true">https://ambsofix.com/blog/diez-salvaguardas-ia/</guid><description>Controles concretos para reducir riesgo en aplicaciones con IA generativa, agentes, herramientas y datos sensibles.</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate></item><item><title>Operación superficie de ataque</title><link>https://ambsofix.com/blog/operacion-superficie-ataque/</link><guid isPermaLink="true">https://ambsofix.com/blog/operacion-superficie-ataque/</guid><description>Cómo reducir exposición innecesaria antes de que un pentest confirme lo evidente.</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Últimos hackeos y nuevos ataques: lecciones defensivas para 2026</title><link>https://ambsofix.com/blog/ultimos-hackeos-2026-lecciones/</link><guid isPermaLink="true">https://ambsofix.com/blog/ultimos-hackeos-2026-lecciones/</guid><description>Qué enseñan los incidentes recientes sobre PeopleSoft, ransomware, dwell time, robo de datos internos y ataques geopolíticos.</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Ransomware: cómo detectar la intrusión antes del cifrado</title><link>https://ambsofix.com/blog/ransomware-deteccion-temprana/</link><guid isPermaLink="true">https://ambsofix.com/blog/ransomware-deteccion-temprana/</guid><description>Señales técnicas y controles para encontrar actividad de ransomware durante reconocimiento, movimiento lateral y exfiltración.</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Seguridad de APIs: checklist mínimo antes de exponer un endpoint</title><link>https://ambsofix.com/blog/seguridad-api-checklist/</link><guid isPermaLink="true">https://ambsofix.com/blog/seguridad-api-checklist/</guid><description>Controles prácticos para reducir riesgo en APIs públicas: autenticación, autorización, validación, rate limits, logs y pruebas ofensivas.</description><pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Identidad, MFA y privilegios: el control que más ataques intenta saltarse</title><link>https://ambsofix.com/blog/identidad-mfa-privilegios/</link><guid isPermaLink="true">https://ambsofix.com/blog/identidad-mfa-privilegios/</guid><description>Cómo endurecer identidades corporativas con MFA resistente, mínimo privilegio, monitoreo de sesiones y revisión de cuentas críticas.</description><pubDate>Sat, 27 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Phishing moderno: cuando el objetivo no es la contraseña sino la sesión</title><link>https://ambsofix.com/blog/phishing-robo-sesiones/</link><guid isPermaLink="true">https://ambsofix.com/blog/phishing-robo-sesiones/</guid><description>Por qué los ataques actuales buscan tokens, cookies y aprobaciones OAuth, y cómo reducir el riesgo con controles técnicos.</description><pubDate>Fri, 26 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Exposición cloud: checklist para encontrar riesgos antes que un atacante</title><link>https://ambsofix.com/blog/cloud-exposure-checklist/</link><guid isPermaLink="true">https://ambsofix.com/blog/cloud-exposure-checklist/</guid><description>Controles para revisar buckets, identidades, redes, secretos, logs y superficies públicas en AWS, Azure, Google Cloud y entornos híbridos.</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate></item><item><title>Hardening operativo: 30 controles que reducen exposición real</title><link>https://ambsofix.com/blog/hardening-operativo-checklist/</link><guid isPermaLink="true">https://ambsofix.com/blog/hardening-operativo-checklist/</guid><description>Una lista práctica de controles para fortalecer sistemas, identidades, endpoints, red, backups, monitoreo y respuesta a incidentes.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate></item></channel></rss>