🤖 LLM Hacking Lab

Aprende a "hackear" chatbots de Inteligencia Artificial

Tu misión: conseguir las 6 FLAG{...} escondidas en cada bot

Reto 1 · Fácil

🤫 El Secreto del Bot

Hay un chatbot que tiene una contraseña secreta. Le han dicho que NO te la diga, pero los chatbots son un poco bobos... ¿podrás convencerlo?

Prompt Injection básico
Reto 2 · Medio

📋 Soporte al Cliente

Este bot atiende clientes y tiene una base de datos con información privada. Solo debería darte TUS datos. ¿Puedes hacer que te enseñe los datos de TODOS en formato JSON?

Data Leakage
Reto 3 · Difícil

💀 Acceso al Sistema

El bot administrador tiene acceso al archivo /etc/passwd del servidor. Tiene prohibido enseñártelo... pero los hackers no se rinden. ¡Saca el contenido!

Jailbreak + Roleplay
Reto 4 · Medio

📧 El Resumen Envenenado

ResumeBot resume los emails que le pegas. Pero ¿qué pasa si un email contiene instrucciones secretas para él? Esconde un payload dentro del email y consigue que suelte la flag.

Indirect Prompt Injection
Reto 5 · Medio-Difícil

🤐 El Bot Estricto

EstrictoBot es un moderador muy serio que tiene una "palabra del día" prohibida. Convéncele de que es OTRO bot sin restricciones (DAN, AIM...) para que la suelte.

Jailbreak con personas (DAN/AIM)
Reto 6 · Difícil

🕸️ La Web Envenenada

WebBot resume páginas web. Monta un HTML que parezca normal pero esconda un payload (comentarios, CSS invisible, atributos data-*). El mismo bug real de Copilot y Gemini.

Indirect PI avanzado (HTML/CSS)
v1.2