Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/owasp/aisvs
Análisis de VulnerabilidadesAnálisis de CódigoSeguridad en la NubeSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos CuradosSeguridad de IADetección de AnomalíasAtaque Adversario
GitHubowasp/aisvs

AISVS

The AI Security Verification Standard (AISVS) se centra en proporcionar a desarrolladores, arquitectos y profesionales de seguridad una lista de verificación estructurada para verificar la seguridad de las aplicaciones impulsadas por IA.

42512028hace 3 díasRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OWASP AISVS Logo

Estándar de Verificación de Seguridad de Inteligencia Artificial (AISVS) de OWASP

CC BY-SA 4.0

Este trabajo está licenciado bajo una Licencia Internacional Creative Commons Atribución-CompartirIgual 4.0.

CC BY-SA 4.0

¿Qué es AISVS?

El Estándar de Verificación de Seguridad de Inteligencia Artificial (AISVS) es un catálogo impulsado por la comunidad de requisitos de seguridad verificables para sistemas habilitados para IA. Proporciona a desarrolladores, arquitectos, ingenieros de seguridad y auditores un marco estructurado para diseñar, construir, probar y verificar la seguridad de las aplicaciones de IA a lo largo de su ciclo de vida, desde la recopilación de datos y el entrenamiento de modelos hasta el despliegue, la monitorización y la retirada.

AISVS está inspirado en el Estándar de Verificación de Seguridad de Aplicaciones (ASVS) de OWASP y sigue la misma filosofía: cada requisito debe ser verificable, comprobable e implementable.

Líderes del proyecto

Este proyecto fue fundado por Jim Manico. El liderazgo actual del proyecto incluye a Jim Manico, Otto Sulin, Rico Komenda y Russ Memisyazici.


Qué NO es AISVS

  • No es un marco de gobernanza. La gobernanza está bien cubierta por NIST AI RMF, ISO/IEC 42001 y las guías de cumplimiento de la Ley de IA de la UE.
  • No es un marco de gestión de riesgos. AISVS proporciona los controles técnicos a los que apuntan los marcos de riesgos, pero no define una metodología de evaluación de riesgos.
  • No es una lista de recomendaciones de herramientas. AISVS es neutral respecto a proveedores y no respalda productos o marcos específicos.

Cómo complementa AISVS a otros estándares

EstándarEnfoqueRelación con AISVS
OWASP ASVSSeguridad de aplicaciones webAISVS extiende los conceptos de ASVS a amenazas específicas de IA
OWASP Top 10 para LLMsConcienciación sobre los principales riesgos de los LLMAISVS proporciona los controles detallados para mitigar esos riesgos
OWASP Top 10 para Aplicaciones AgénticasConcienciación sobre los principales riesgos de la IA agénticaAISVS proporciona los controles detallados para abordar amenazas específicas de agentes
NIST AI RMFGobernanza del riesgo de IAAISVS suministra los controles técnicos verificables a los que hace referencia AI RMF
ISO/IEC 42001Sistemas de gestión de IAAISVS complementa con verificación de seguridad a nivel de implementación

Última versión estable

La última versión estable es AISVS 1.0, que se puede encontrar en:

FormatoEnlace
PDFAISVS 1.0 PDF
Markdown (fuente)Ver en línea

Niveles de verificación

A cada requisito de AISVS se le asigna un nivel de verificación (1, 2 o 3) que indica la profundidad de la garantía de seguridad:

NivelDescripciónCuándo usarlo
1Controles de línea base esenciales que todo sistema de IA debería implementar.Todas las aplicaciones de IA, incluidas herramientas internas y sistemas de bajo riesgo.
2Controles estándar para sistemas que manejan datos sensibles o toman decisiones trascendentales.Sistemas en producción, IA orientada al cliente, sistemas que procesan datos personales.
3Controles avanzados para entornos de alta garantía que requieren defensa contra ataques sofisticados.Infraestructura crítica, IA crítica para la seguridad, objetivos de alto valor, industrias reguladas.

Las organizaciones deben seleccionar un nivel objetivo basado en el perfil de riesgo de su sistema de IA. La mayoría de los sistemas en producción deberían aspirar al menos al Nivel 2.

Cómo usar AISVS

  • Durante el diseño. Utilice los requisitos como lista de verificación de seguridad al arquitectar sistemas de IA.
  • Durante el desarrollo. Integre los requisitos en los pipelines de CI/CD, revisiones de código y pruebas.
  • Durante las evaluaciones de seguridad. Úselo como marco de verificación para pruebas de penetración y auditorías.
  • Para adquisiciones. Consulte requisitos específicos al evaluar proveedores de IA y modelos de terceros.

Capítulos de requisitos

  1. Integridad y trazabilidad de los datos de entrenamiento
  2. Validación de entradas
  3. Gestión del ciclo de vida del modelo y control de cambios
  4. Seguridad de infraestructura, configuración y despliegue
  5. Control de acceso e identidad para componentes de IA y usuarios
  6. Seguridad de la cadena de suministro de modelos
  7. Comportamiento del modelo, control de salidas y garantía de seguridad
  8. Seguridad de memoria, embeddings y bases de datos vectoriales
  9. Seguridad de orquestación y agentes
  10. Seguridad del Protocolo de Contexto de Modelo (MCP)
  11. Robustez adversarial
  12. Monitorización, registro y detección de anomalías

Apéndices

  • Apéndice A: Glosario
  • Apéndice B: Inventario de controles de seguridad de IA
  • Apéndice C: Codificación segura asistida por IA

Wiki de investigación

Para cada requisito del estándar, la Wiki de investigación proporciona contexto de implementación más allá del texto del requisito:

Descargar herramienta