Evaluación de la superficie de ataque completa del sistema de voz según el entorno acordado en el relevamiento inicial.
01
Sistemas de atención al cliente
Agentes de voz con IA que operan canales de atención al cliente. Evaluación de manipulación conversacional, extracción de datos y evasión de controles de identidad.
02
Asistentes con capacidad de acción
Sistemas que ejecutan acciones en nombre del usuario: reservas, transacciones, modificaciones de cuenta. Evaluación del impacto real de una instrucción maliciosa.
03
Automatización de llamadas
Sistemas de llamadas automatizadas salientes y entrantes. Vectores de abuso del flujo conversacional, inyección de instrucciones y manipulación del contexto de sesión.
04
Integraciones con backends y APIs
Conexiones del sistema de voz con APIs externas, bases de datos y servicios de terceros. Evaluación de escalada de privilegios y abuso de permisos vía canal de voz.
05
Pipelines de audio y NLU
Componentes de procesamiento de audio, transcripción y comprensión del lenguaje natural. Inyección de instrucciones a través de entrada de audio y manipulación del pipeline.
06
Herramientas externas conectadas
Herramientas, plugins y bases de datos que el agente de voz puede consultar o modificar. Revisión de controles de acceso y exposición de información sensible vía tool calls.