Indirect Prompt Injection y robo de credenciales en arquitecturas RAG: cómo un documento “inofensivo” termina exfiltrando tu cloud
En arquitecturas RAG, un PDF puede convertirse en un “canal de control” para tu agente: inyecta instrucciones que el modelo obedece y, si el runtime tiene permisos amplios (S3/DB/email), la consecuencia real es exfiltración de datos y credenciales. Este artículo aterriza el abuso, el fallo de arquitectura y cómo endurecer permisos y flujos de acción sin romper el producto.