UNA NUEVA PERSPECTIVA

LATIDIA

Preparando tu experiencia…

Tu lugar en este universo.

Con tu autorización. Las coordenadas se muestran sólo en esta página y no se guardan.

CONECTANDO FUENTES
← Actualidad

LATIDIA · Ciberseguridad

Los secretos de API nunca deben convertirse en tokens en el vocabulario del LLM: un análisis de amenazas del manejo de credenciales de API en sistemas de agentes de LLM y una evaluación empírica de un límite de ejecución mediada por bóveda

arXiv: 2609.33371v1Announce Type: new Resumen: Los agentes del modelo de lenguaje grande (LLM) que utilizan herramientas convierten la higiene de credenciales de un problema de almacenamiento en un problema de seguridad de ejecución. Una clave pegada en un mensaje o incrustada en un

WhatsApp ↗Telegram ↗
Ilustración editorial relacionada con Los secretos de API nunca deben convertirse en tokens en el vocabulario del LLM: un análisis de amenazas del manejo de credenciales de API en sistemas de agentes de LLM y una evaluación empírica de un límite de ejecución mediada por bóveda
Ilustración conceptual de LATIDIA.

La noticia

arXiv:2609.33371v1 Announce Type: new Abstract: Tool-using large language model (LLM) agents turn credential hygiene from a storage problem into an execution-security problem. A key pasted into a prompt, or embedded in a system prompt or tool configuration, crosses from an authentication boundary into a data pipeline, where it may persist in conversation history, logs, memory stores, generated code, and error payloads. Prompt injection and excessive agency then convert passive disclosure into unauthorized action. This paper formalizes the credential-exposure threat chain for agentic systems; synthesizes evidence from a platform secret-store incident, vendor-reported secret-sprawl measurement, and OWASP and NIST guidance; and describes a vault-mediated execution architecture in which the model selects a

← Volver a los modelos

Cargando ficha del modelo…

LATIDIA / lectura con contexto