Acerca de la certificación OAIF

Antes de que entremos en payloads, tablas y técnicas, quiero contarte qué tienes entre manos. Esto no es un curso más sobre inteligencia artificial: es la certificación con la que vas a poder cobrar por auditar LLMs en LATAM, y prefiero que sepas desde la primera página qué te estás llevando, cómo se mide y a dónde te lleva. Léelo con calma, porque lo que viene a continuación es el mapa completo de lo que vamos a recorrer juntos.

Identidad del programa

OAIF —Offensive AI Foundations Nivel 1— es la primera certificación profesional nativa LATAM en seguridad ofensiva de inteligencia artificial generativa, emitida por la Academia de Ciberseguridad. La diseñé para formar practicantes capaces de planificar, ejecutar, documentar y comercializar pentests sobre LLMs y arquitecturas agentic, alineados con OWASP LLM Top 10 (2025) y OWASP Agentic AI Top 10.

Mira esta ficha con calma, porque resume en una pantalla todo lo que define al programa: quién lo emite, cómo se imparte, cuánto te va a tomar y qué te llevas.

ProgramaOAIF · Offensive AI Foundations Nivel 1
Institución oferenteAcademia de Ciberseguridad
Tipo de programaCertificación profesional · educación continua
ModalidadEn línea sincrónica (live online), grabada
IdiomaEspañol (variante LATAM)
Duración instructiva11 horas · 3 sesiones (3 + 3 + 4 horas)
Duración estimada total30–40 horas (sesiones + lectura + casos guiados + examen)
CohortesBimestrales, máximo 30 participantes
Material entregable193 láminas + planes instructor + kit de plantillas y referencias
AcreditaciónExamen práctico en la Arena (superar los 8 niveles)
VigenciaPermanente · con actualizaciones anuales gratuitas

Fíjate en un detalle que no es menor: la vigencia es permanente y las actualizaciones anuales son gratuitas. Este campo se mueve rápido, y no quiero que tu certificación envejezca contigo.

Estructura modular del programa

El programa se compone de tres módulos secuenciales. Los pensé para que cada uno se apoye en el anterior: primero te doy el terreno, luego la técnica que más vas a usar, y al final lo avanzado más el oficio de reportar y vender.

#Módulo / SesiónDuraciónLáminas
1Fundamentos de Offensive AI3 horas48
2Prompt Injection en Profundidad3 horas73
3Ataques Avanzados · Tool Abuse · RAG · Reporte4 horas72
TOTAL11 horas193

Que no te engañe el peso del Módulo 2: la prompt injection es la columna vertebral de casi todo engagement de LLM que vas a correr, y por eso le dediqué más láminas que a cualquier otro bloque.

Examen de certificación

El examen final es la Arena: un reto práctico estilo Gandalf dentro de la plataforma. Te enfrentas a un bot bancario en vivo y le extraes su palabra secreta, subiendo por 8 niveles de dificultad creciente. No te pido que recites teoría: te pido que demuestres que sabes romper un modelo que se resiste, con las técnicas de prompt injection del programa.

NivelDefensa que se suma
1–2Sin defensa → pre-prompt (orden de no revelar)
3–4+ filtro de salida → + juez LLM
5–6+ filtro de entrada → entrada + salida combinados
7–8Las cuatro capas a la vez → "jefe final" con prompt más estricto

Para aprobar debes superar los 8 niveles. Tienes 5 intentos y el secreto es aleatorio en cada uno. No hay límite de reloj, pero la sesión corre en modo concentración a pantalla completa y se cierra por inactividad. El examen se resuelve sobre el reto práctico; no hay reporte escrito ni defensa oral como parte de la acreditación. Eso sí, redactar un buen informe sigue siendo una habilidad clave del oficio, y le dedico todo un capítulo más adelante.

Perfil de egreso

Cuando cierres este programa, quiero que seas capaz de:

  1. Identificar y explotar técnicas de prompt injection directas, indirectas, multi-turno, role-play, encoding bypass, context flooding y hidden text.

  2. Aplicar OWASP LLM Top 10 (2025) en pentests reales, con foco en LLM01, LLM02, LLM05, LLM06, LLM07, LLM09 y LLM10.

  3. Ejecutar técnicas avanzadas de jailbreak 2026 (crescendo, many-shot, multi-modal, GCG, policy puppetry).

  4. Auditar arquitecturas con tool calling, identificando function injection, parameter manipulation, tool confusion, agentic chaining y denial of wallet.

  5. Conducir pentests sobre sistemas RAG con los cuatro vectores de envenenamiento.

  6. Diseñar arquitecturas defensivas de profundidad (5 capas).

  7. Redactar reportes profesionales con la plantilla institucional de la Academia de Ciberseguridad.

  8. Cuantificar el riesgo en términos financieros (USD).

  9. Cotizar y comercializar servicios de pentest LLM en LATAM.

  10. Construir relaciones recurrentes mediante upselling.

Si te fijas, esa lista no termina en la técnica: termina en cotizar y en construir relaciones recurrentes. Para mí ese es el punto. No quiero formar a alguien que rompe modelos en su cuarto; quiero formar a alguien que vive de esto.

Beneficios permanentes para egresados

  • Acceso permanente a los dos laboratorios prácticos del programa: Gandalf (de Lakera) y PesoBot (nuestro lab self-hosted).

  • Comunidad Discord privada de la Academia de Ciberseguridad · canal exclusivo OAIF.

  • Newsletter técnico mensual.

  • Actualizaciones anuales del syllabus sin costo.

  • Badge digital LinkedIn verificable.

  • Listado público en el registro de egresados.

  • Letter of Recommendation a solicitud.

  • Acceso preferencial a eventos LATAM organizados por la Academia de Ciberseguridad.

Estos beneficios no son adorno: la comunidad y el newsletter son la forma en que te mantengo al día cuando salga la próxima técnica que hoy ni existe, y la carta de recomendación es algo que firmo de mi puño cuando veo que te lo ganaste.

¿Te interesó? Continúa el programa

Esto es solo una muestra. Crea tu cuenta para desbloquear todo el contenido y obtener tu credencial verificable al aprobar el examen.

El resto del temario se desbloquea al registrarte.