El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base Infobae

El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base. Noticias en tiempo real 23 de Junio, 2025 06:30

La complejidad y la velocidad de la innovación en IA exigen soluciones robustas y automatizadas (Imagen Ilustrativa Infobae)

Las dos caras de una misma moneda. El poder de la IA para transformar el negocio está fuera de toda discusión. Pero, al mismo tiempo, la incorporación de servicios nuevos, en el contexto de una dinámica en que los avances se producen a toda velocidad, introduce nuevos riesgos: su adopción acelerada, por lo pronto, abre nuevas superficies de ataque que todavía no están bajo control.

De hecho, existe una “combinación tóxica”, que se produce por la superposición de cuatro factores.

El primero, las vulnerabilidades críticas. Los sistemas basados en Unix, muy utilizados en cargas de IA, tienen múltiples bibliotecas que no siempre están auditadas ni actualizadas. Puntualmente, las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología (alrededor del 50%).

Las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología

Luego, los accesos públicos expuestos. Por ejemplo, el 14% del almacenamiento de datos en Amazon Bedrock tiene desactivado el bloqueo de acceso público y deja puertas abiertas a potenciales atacantes.

El tercer elemento son los privilegios excesivos. El 77% de las organizaciones que usan Vertex AI Workbench en Google Cloud tiene al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine con el tipo “editor”. Esto habilita acceso completo al proyecto y expone así datos sensibles y recursos críticos.

Por último, se visualizan configuraciones por defecto peligrosas. Como muestra el estudio, el 90,5% de las notebooks de SageMaker habilitan el acceso raíz por defecto. Esto permite a cualquier actor con acceso comprometer el entorno con privilegios administrativos.

Controlar desde los cimientos

Cuando estos cuatro elementos coexisten, aumentan las chances de ataque y se dificulta la detección y el control del impacto. En IA, donde los modelos procesan datos sensibles o toman decisiones críticas, los efectos pueden ser devastadores: desde la manipulación de predicciones hasta la filtración de información personal.

Los elementos que conforman la “combinación tóxica” son parte de un fenómeno que hemos bautizado como “efecto Jenga”: los proveedores cloud suelen construir servicios nuevos sobre otros existentes, por lo que se heredan características predeterminadas que no siempre se ajustan a las mejores prácticas de seguridad.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo

Así, una configuración por defecto en un componente subyacente (como una máquina virtual o una cuenta de servicio) puede comprometer toda la cadena de servicios que se monta encima, incluyendo herramientas de machine learning como notebooks, pipelines de entrenamiento o APIs de inferencia.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo, que confían en la gestión automatizada de la nube.

Frente a este escenario, es esencial adoptar una estrategia de gestión de la exposición que sea consciente de los matices de la IA. La complejidad y la velocidad de la innovación en IA exigen una solución robusta y automatizada. Hacerlo permitirá convertir las enormes aspiraciones que giran en torno a la IA en beneficios de negocio tangibles y seguros, garantizando que la torre de la innovación se construya sobre cimientos sólidos y no sobre una base a punto de colapsar.

El autor es Director de Ingeniería de Seguridad para Tenable América Latina y Caribe


Compartir en:
   

 

 

Actividad en el rugby local con el Seven de Sajonia . 03:18

Se viene una nueva edición del Seven a Side de Verano organizado por el Club Deportivo del Puerto Sajonia. La entrada Actividad en el rugby local con el Seven de Sajonia  aparece primero en Versus.

Versus.com.py

Pronóstico del clima en Medellín este miércoles 4 de febrero: temperatura, lluvias y viento.03:30

Las costas del Mar Caribe al Norte, la corriente del Océano Pacífico y las cordilleras que atraviesan de norte a sur, son las que definen el tipo de clima en el país

Infobae

Adorable, pero letal: así es el loris perezoso, el único primate venenoso del planeta . 03:30

Su aspecto inofensivo esconde una defensa química peligrosa tanto para humanos como para otros animales. Cómo el tráfico ilegal amenaza la existencia de esta especie única

Infobae

El dinero y el crecimiento se construyen a través de la disciplina, no del entusiasmo.

La mayoría de las personas tienen dificultades económicas, no porque ganen muy poco, sino porque carecen de un sistema. El crecimiento financiero suele verse como algo dramático, grandes triunfos, golpes de suerte o éxitos repentinos.

Lado.mx

Marketing digital para empresas en crecimiento: cuándo escalar con una agencia especializada.

Muchas empresas llegan a un punto en el que hacer marketing “como siempre” deja de funcionar. Las redes sociales ya no crecen al mismo ritmo, la publicidad digital se vuelve más costosa y el sitio web recibe visitas que no se convierten en clientes.

Lado.mx

Expectación con la suspensión de casas de apuestas y casinos en México.

El sector del juego online en México navega desde hace varios meses por aguas turbulentas, y ha estado marcado por una incertidumbre regulatoria. Esta situación empezó a materializarse con una prohibición temporal que restringe las operaciones de plataformas como Bet365 y Betano.

Lado.mx

Estrés y envejecimiento: señales de alarma y consejos de Harvard para reducir el daño.03:10

El insomnio, la fatiga y la inflamación son señales clave que indican desgaste celular. Prácticas respaldadas por la ciencia para minimizar su impacto y promover el bienestar físico y mental

Infobae

Ducha con luz tenue, ¿la clave para reducir la ansiedad y alcanzar un descanso reparador?. 03:10

Un hábito poco conocido atrae la atención de quienes desean mejorar el bienestar nocturno. Cuál es su verdadero efecto sobre el organismo, según los expertos

Infobae

Ultramaratones y disciplina al máximo nivel: así fue la transformación de Tom Hiddleston para The Night Manager . 03:10

El protagonista británico alcanzó un rendimiento excepcional mediante rutinas avanzadas, desafíos de resistencia y preparación constante. Cuáles fueron las claves que puso en práctica para esta nueva temporada

Infobae

Identifican cuerpo de mujer encontrada en tambo en Gómez Palacio; investigan feminicidio. 17:12

 La noche de este lunes, autoridades confirmaron la identificación del cuerpo de la mujer localizada sin vida dentro de un tambo en el fraccionamiento Miravalle de Gómez Palacio, Durango, hecho que es investigado bajo el protocolo de feminicidio.De acuerdo con información oficial, una persona del sexo femenino acudió a las instalaciones del Se

El Siglo de Torreón

El dinero y el crecimiento se construyen a través de la disciplina, no del entusiasmo. 13:30

La mayoría de las personas tienen dificultades económicas, no porque ganen muy poco, sino porque carecen de un sistema. El crecimiento financiero suele verse como algo dramático, grandes triunfos, golpes de suerte o éxitos repentinos.

Lado.mx

Quiebre de Morena en Campeche: 10 diputados rompen con Layda Sansores por imposición de deuda millonaria. 12:59

Agencias Campeche.- La unidad de Morena en Campeche se fracturó públicamente este lunes, cuando 10 de los 16 diputados de la bancada decidieron romper comunicación con la gobernadora Layda Sansores San Román, acusándola de presiones indebidas y un estilo de gobierno autoritario. El detonante fue la aprobación forzada de un crédito por mil mi

El buen tono

gta vi lanzamiento

"Nada de IA" en la creación de GTA 6: Take-Two asegura que Rockstar Games no la ha empleado para crear el juego. 04:19

GTA VI está libre de inteligencia artificial según el jefe de Take-Two, aunque sí que están usando la IA generativa en diversos procesos.Grand Theft Auto VI confirmó su llegada en noviembre de este mismo año, y Take-Two ha asegurado que se mantendrá dicha fecha, con la maquinaria de marketing preparada para promocionar el esperado juego de a

Vandal

Ya puedes olvidarte de un Escape From Tarkov en Marte: Nikita Buyanov aclara que ni siquiera está relacionado con Battlestate Games. 04:43

Hace un par de días que el proyecto relacionado con Nikita Buyanov, máximo responsable en Battlestate Games y de Escape From Tarkov, compartió un primer tráiler que mostró parte de su ambientación y el tono general del proyecto. Muchos fans, entre los que me incluyo, asumimos que

Vida Extra

"Es el mejor momento para jugarlo". El "falso mundo abierto" del productor de GTA 5 se reinicia para olvidar el patinazo de 2025. 07:21

El caso de MindsEye es uno que se estudió y se debatió hasta la saciedad durante 2025. El "falso mundo abierto" de Leslie Benzies al mando de Build a Rocket Boy se estrenó con enormes críticas debido a problemas de estabilidad y al concepto jugable. Sin embargo, el estudi

3d Juegos

2026 winter olympics

Patinadores rusos y bielorrusos reciben permiso del COI para participar en los Juegos Olímpicos de Invierno. 28 de Noviembre, 2025 12:46

Patinadores rusos y bielorrusos reciben permiso del COI para participar en los Juegos Olímpicos de Invierno Los atletas consiguieron que el Comité Olímpico Internacional le diera la autorización para estar en los Olímpicos del siguiente año molveraVie, 28/11/2025 - 11:22

Record

Austria"s Katharina Liensberger to miss Olympics with knee injury . 03 de Enero, 2026 08:59

Austria"s Katharina Liensberger, the 2022 Olympics slalom silver medalist, miss the upcoming 2026 Winter Olympics after suffering a right knee injury

Deadspin

¿Cuándo son los Juegos Olímpicos de Invierno 2026?. 02 de Febrero, 2026 18:25

Los Juegos Olímpicos de Invierno están por iniciar y no estará regalando grandes emociones por 19 días, además de que la delegación mexicana tendrá participación en esta justa, ya que tendremos a cinco deportistas que buscarán poner en alto el nombre de nuestro país.Para esta edición se esperan un total de 2 mil 800 deportistas de más d

Milenio

olimpiadas de invierno 2026

Dupla TelevisaUnivision adquiere derechos de Juegos Olímpicos hasta 2032. 05 de Febrero, 2025 07:40

Reuters / JOSEPH NA’ATelevisaUnivision, un negocio conjunto entre el gigante de medios mexicano Grupo Televisa y la cadena estadounidense Univision, dijo el martes que adquirió los derechos exclusivos de transmisión de todos los Juegos Olímpicos en el país latinoamericano hasta 2032.El acuerdo, alcanzado tras una licitación pública, incluye

Excelsior

Clases de curling en México: así puedes aprender este deporte y ser parte de la selección. 01 de Septiembre, 2025 18:54

Montserrat Aguirre El curling, una disciplina invernal poco conocida en México, ha comenzado a abrirse camino gracias al esfuerzo de la Federación Mexicana de Curling y de jugadoras como Estefanía Quintero y Adriana Camarena, quienes forman parte del equipo femenino de alto rendimiento. Para ambas, el reto no solo es competir en torneos interna

Excelsior

Los 5 mejores lugares del mundo para viajar en 2026, según National Geographic. 31 de Octubre, 2025 21:08

Descubre los cinco destinos esenciales recomendados por la prestigiosa revista National Geographic para 2026: naturaleza que deja sin aliento, culturas milenarias, innovación urbana y experiencias únicas te esperan en estos rincones del planeta que redefinen el arte de viajar.Espectacular vista del arrecife en la isla caribeña Dominica.En su esp

Meteored.mx