El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base Infobae

El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base. Noticias en tiempo real 23 de Junio, 2025 06:30

La complejidad y la velocidad de la innovación en IA exigen soluciones robustas y automatizadas (Imagen Ilustrativa Infobae)

Las dos caras de una misma moneda. El poder de la IA para transformar el negocio está fuera de toda discusión. Pero, al mismo tiempo, la incorporación de servicios nuevos, en el contexto de una dinámica en que los avances se producen a toda velocidad, introduce nuevos riesgos: su adopción acelerada, por lo pronto, abre nuevas superficies de ataque que todavía no están bajo control.

De hecho, existe una “combinación tóxica”, que se produce por la superposición de cuatro factores.

El primero, las vulnerabilidades críticas. Los sistemas basados en Unix, muy utilizados en cargas de IA, tienen múltiples bibliotecas que no siempre están auditadas ni actualizadas. Puntualmente, las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología (alrededor del 50%).

Las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología

Luego, los accesos públicos expuestos. Por ejemplo, el 14% del almacenamiento de datos en Amazon Bedrock tiene desactivado el bloqueo de acceso público y deja puertas abiertas a potenciales atacantes.

El tercer elemento son los privilegios excesivos. El 77% de las organizaciones que usan Vertex AI Workbench en Google Cloud tiene al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine con el tipo “editor”. Esto habilita acceso completo al proyecto y expone así datos sensibles y recursos críticos.

Por último, se visualizan configuraciones por defecto peligrosas. Como muestra el estudio, el 90,5% de las notebooks de SageMaker habilitan el acceso raíz por defecto. Esto permite a cualquier actor con acceso comprometer el entorno con privilegios administrativos.

Controlar desde los cimientos

Cuando estos cuatro elementos coexisten, aumentan las chances de ataque y se dificulta la detección y el control del impacto. En IA, donde los modelos procesan datos sensibles o toman decisiones críticas, los efectos pueden ser devastadores: desde la manipulación de predicciones hasta la filtración de información personal.

Los elementos que conforman la “combinación tóxica” son parte de un fenómeno que hemos bautizado como “efecto Jenga”: los proveedores cloud suelen construir servicios nuevos sobre otros existentes, por lo que se heredan características predeterminadas que no siempre se ajustan a las mejores prácticas de seguridad.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo

Así, una configuración por defecto en un componente subyacente (como una máquina virtual o una cuenta de servicio) puede comprometer toda la cadena de servicios que se monta encima, incluyendo herramientas de machine learning como notebooks, pipelines de entrenamiento o APIs de inferencia.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo, que confían en la gestión automatizada de la nube.

Frente a este escenario, es esencial adoptar una estrategia de gestión de la exposición que sea consciente de los matices de la IA. La complejidad y la velocidad de la innovación en IA exigen una solución robusta y automatizada. Hacerlo permitirá convertir las enormes aspiraciones que giran en torno a la IA en beneficios de negocio tangibles y seguros, garantizando que la torre de la innovación se construya sobre cimientos sólidos y no sobre una base a punto de colapsar.

El autor es Director de Ingeniería de Seguridad para Tenable América Latina y Caribe


Compartir en:
   

 

 

Aprehenden a activista por el agua poblano. 05:44

Al activista Renato Romero, lo acusan de daño en propiedad ajena y despojo agravado; defiende el recurso de transnacionales

24 Horas

Pronóstico del tiempo en Los Ángeles para este miércoles 2 de julio. 05:30

Conoce el pronóstico del tiempo en Los Ángeles, para hoy miércoles 2 de julio para evitar sufrir los cambios en el clima

La Opinión de Los Ángeles

¿Para qué sirve un ventilador de refrigeración?.

¿Sabías que uno de los componentes más importantes para que tu maquinaria pesada funcione correctamente es el ventilador del motor? En este artículo te vamos a contar qué es un ventilador de enfriamiento, qué tipos existen y por qué es tan clave para que tu equipo no se sobrecaliente y trabaje a su máximo rendimiento.

Lado.mx

¡Impactante! Ingresos de la minería en la nube de Bow Miner revelados: XRP gana $20,000 al día, ETH gana $35,000 al día ¡y BTC es aún más sorprendente!.

Despídete de la minería tradicional y da la bienvenida a la nueva era de la riqueza inteligente. Imagina estar recostado en una silla de playa, bebiendo una bebida helada, mientras tus activos criptográficos generan ingresos para ti las 24 horas del día.

Lado.mx

Pasto sintético: limpieza, cuidado y consejos clave.

El pasto sintético es una solución práctica, estética y de bajo mantenimiento para múltiples espacios: jardines, terrazas, áreas infantiles, canchas deportivas e incluso interiores.

Lado.mx

Egresado del Tec de Saltillo, nuevo director de Planta de Daimler.03:40

El nuevo director de la Planta de Manufactura de Daimler Truck en Saltillo, Jorge Iván Verástegui Muscutt, es un ingeniero mecánico egresado del Instituto Tecnológico de Saltillo.Recientemente Daimler Truck México dio a conocer su nombramiento como director de la planta de fabricación, tras su gestión al frente de la planta de la planta de f

Vanguardia.com.mx

Invita IMSS Veracruz Norte a plataformas digitales a prueba piloto de incorporación de sus trabajadores. 11:44

Con base en el Decreto que establece las Reglas de Carácter General, publicado en el Diario Oficial de la Federación (DOF) el pasado 24 de junio de 2025. El próximo 1 de julio dará inicio la Prueba Piloto para incorporar a las personas trabajadoras de plataformas digitales al Régimen Obligatorio del Instituto Mexicano del Seguro […]The p

Hora Cero

clima durango

Lluvias torrenciales para esta semana por ciclón tropical Flossie. Juan Antonio Palma te da el panorama. 30 de Junio, 2025 19:08

El huracán Flossie, vaguadas y ondas tropicales gestarán lluvias torrenciales en México que seguirían generando encharcamientos y posibles inundaciones.Para esta semana, prevalecerá el potencial de encharcamientos e inundaciones en varios estados de la República Mexicana por la influencia de un ciclón tropical e inestabilidad asociada a vagu

Meteored.mx

Repuntan niveles en las presas Lázaro Cárdenas y Zarco por lluvias en La Laguna. 13:41

TORREÓN, COAH.— Las lluvias recientes, junto con el manejo eficiente del agua, han generado una recuperación en los niveles de las presas Lázaro Cárdenas y Francisco Zarco, mostrando una tendencia paulatina al alza en su almacenamiento, a pesar de las extracciones que se realizan para el riego del ciclo agrícola primavera-verano en la Comarc

Vanguardia.com.mx

Entre hoy y el jueves 8 estados de México recibirán lluvias intensas: hasta 100 mm. 19:06

La circulación del ciclón tropical Flossie favorecera lluvias intensas en varios estado de México, además de vientos fuertes en costas occidentales y oleaje elevado.Esta mitad de semana transcurrirá con tormentas muy importantes en diversos sectores del país por la interacción de Flossie con varios sistemas meteorológicos que, a continuaci

Meteored.mx

clima monterrey

Luna de Ciervo 2025: Cuándo y cómo verla en México. 15:51

Karla PalacioSi te gustan los fenómenos astronómicos, la Luna de Ciervo 2025 será un evento que no querrás perderte. Te recomendamos: Fenómenos astronómicos julio 2025: luna llena, meteoros y Mercurio¿Cuándo será la Luna de Ciervo 2025?Este espectáculo lunar se podrá observar en México el próximo jueves 10 de julio, iluminando el cie

Excelsior

Clima en Monterrey hoy: el pronóstico para el miércoles 2 de julio de 2025. 01:12

Conoce el pronóstico del clima para la ciudad de Monterrey

El Informador

Predicción del clima: estas son las temperaturas en Monterrey. 01:20

La temperatura más baja registrada en el país fue la del 27 de diciembre de 1997, cuando el termómetro disminuyó hasta los -25 grados

Infobae

clima nuevo laredo

El tiempo en México este fin de semana: intenso calor se extenderá, comenzando la presencia de tormentas y granizo. 17 de Abril, 2025 08:09

El calor típico de abril se sentirá este fin de semana en la mayor parte de México con desplazamiento de un anticiclón. Al mismo tiempo, un frente frío inducirá fuertes tormentas con granizo.La semana pasada hablábamos que el “Team Frío” estaría gozando el fin de semana con frío nocturno y tardes agradables, ahora se invierte de nuevo

Meteored.mx

Reforestación y conciencia ambiental: la nueva iniciativa del alcalde de Ramos Arizpe. 26 de Mayo, 2025 13:36

Tomás Gutiérrez Merino, alcalde de Ramos Arizpe, anunció una ambiciosa campaña de reforestación durante una reciente entrevista. “Vamos a hacer una reforestación única en mi administración, donde vamos a sembrar más de 3 mil árboles”, manifestó el alcalde, subrayando la importancia de este proyecto que dará inicio en los próximos d

Vanguardia.com.mx

Las noticias más importantes del 17 de junio en México. 17 de Junio, 2025 22:11

CLIMA Tormenta tropical Erick: Prepárese... Se intensificará lluvias en el sureste y sur de México, de acuerdo al Servicio Meteorológico Nacional (SMN), dependiente de la Comisión Nacional del Agua (Conagua)MÉXICO México en la Cumbre de Líderes del G7: Así fue la participación de HOY de Claudia Sheinbaum: La jefa del Ejecutivo, Claudia Sh

Vanguardia.com.mx

Últimas noticias

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.