Lección 0: Por qué la seguridad y el costo de la IA no son un problema para 'después'
En la etapa anterior aprendiste a construir API routes y conectar IA a la aplicación. Pero antes de volver a sumergirte en el código, vale la pena detenerse un momento: hay dos tipos de fallos específicos de los features de IA, mucho más graves que los bugs comunes. Una API key que se filtra al lado
Es como dejar una llave de agua abierta toda la noche: no ves el daño de inmediato, pero por la mañana la casa está inundada. Una llamada de IA sin control puede 'inundar' tanto un riesgo de seguridad como una factura enorme antes de que alguien lo note.
- Credencial filtrada
- Una API key o secreto de acceso expuesto por accidente en el lado del cliente o en un repo público, que permite que cualquiera lo use como si fuera su dueño.
- Inyección de prompt
- Entrada maliciosa diseñada para que el modelo de lenguaje ignore sus instrucciones originales y haga otra cosa en su lugar, como exponer los datos de otro usuario.
- Descontrol de costos
- Una situación en la que un bug o un mal diseño provoca llamadas de IA excesivas y repetidas, y el gasto crece rápido sin que nadie lo note hasta que llega la factura.
- Radio de impacto
- El alcance del daño que puede causar un solo fallo: cuántos usuarios, cuántos datos o cuánto dinero quedan expuestos cuando algo sale mal.