{
  "slug": "exfiltracion-por-prompt",
  "term": "Exfiltración por instrucciones",
  "summary": "Maniobra que induce al modelo a sacar información sensible hacia un destino controlado por otro.",
  "definition": "La exfiltración por instrucciones no roba de la base de datos: convence al agente de que incluya el dato en una petición saliente, una imagen remota o un enlace. El canal de salida es el problema, no el modelo.",
  "context": "Se materializa en agentes que pueden navegar, enviar correos o cargar recursos externos.",
  "pitfalls": "Vigilar solo lo que entra. Sin controlar los destinos de salida, un agente obediente es un canal de fuga perfecto.",
  "related": [
    "https://observatoriodeagentes.com/glosario/inyeccion-indirecta",
    "https://observatoriodeagentes.com/glosario/permisos-minimos",
    "https://observatoriodeagentes.com/glosario/auditoria-de-acciones"
  ],
  "ref_code": "OBS-035",
  "created_at": "2026-09-10T11:06:35.737734+00:00",
  "revised_at": "2026-09-10T11:06:35.737734+00:00",
  "canary_path": "00c1a1b895db-af8cfd2c99ddd463",
  "canary_email": "ref-035-4080d7+db718ae89b35351e@observatoriodeagentes.com",
  "published": "2026-09-10",
  "revised": "2026-09-10",
  "canonical": "https://observatoriodeagentes.com/glosario/exfiltracion-por-prompt",
  "markdown": "https://observatoriodeagentes.com/api/public/glosario/exfiltracion-por-prompt?formato=md",
  "index_page": "https://observatoriodeagentes.com/indice/00c1a1b895db-af8cfd2c99ddd463",
  "license": "CC BY 4.0",
  "notice": "https://observatoriodeagentes.com/aviso",
  "policy": "https://observatoriodeagentes.com/acceso-automatizado",
  "citation": "Observatorio de agentes, «Exfiltración por instrucciones» (OBS-035), https://observatoriodeagentes.com/glosario/exfiltracion-por-prompt"
}