El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base Infobae

El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base. Noticias en tiempo real 23 de Junio, 2025 06:30

La complejidad y la velocidad de la innovación en IA exigen soluciones robustas y automatizadas (Imagen Ilustrativa Infobae)

Las dos caras de una misma moneda. El poder de la IA para transformar el negocio está fuera de toda discusión. Pero, al mismo tiempo, la incorporación de servicios nuevos, en el contexto de una dinámica en que los avances se producen a toda velocidad, introduce nuevos riesgos: su adopción acelerada, por lo pronto, abre nuevas superficies de ataque que todavía no están bajo control.

De hecho, existe una “combinación tóxica”, que se produce por la superposición de cuatro factores.

El primero, las vulnerabilidades críticas. Los sistemas basados en Unix, muy utilizados en cargas de IA, tienen múltiples bibliotecas que no siempre están auditadas ni actualizadas. Puntualmente, las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología (alrededor del 50%).

Las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología

Luego, los accesos públicos expuestos. Por ejemplo, el 14% del almacenamiento de datos en Amazon Bedrock tiene desactivado el bloqueo de acceso público y deja puertas abiertas a potenciales atacantes.

El tercer elemento son los privilegios excesivos. El 77% de las organizaciones que usan Vertex AI Workbench en Google Cloud tiene al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine con el tipo “editor”. Esto habilita acceso completo al proyecto y expone así datos sensibles y recursos críticos.

Por último, se visualizan configuraciones por defecto peligrosas. Como muestra el estudio, el 90,5% de las notebooks de SageMaker habilitan el acceso raíz por defecto. Esto permite a cualquier actor con acceso comprometer el entorno con privilegios administrativos.

Controlar desde los cimientos

Cuando estos cuatro elementos coexisten, aumentan las chances de ataque y se dificulta la detección y el control del impacto. En IA, donde los modelos procesan datos sensibles o toman decisiones críticas, los efectos pueden ser devastadores: desde la manipulación de predicciones hasta la filtración de información personal.

Los elementos que conforman la “combinación tóxica” son parte de un fenómeno que hemos bautizado como “efecto Jenga”: los proveedores cloud suelen construir servicios nuevos sobre otros existentes, por lo que se heredan características predeterminadas que no siempre se ajustan a las mejores prácticas de seguridad.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo

Así, una configuración por defecto en un componente subyacente (como una máquina virtual o una cuenta de servicio) puede comprometer toda la cadena de servicios que se monta encima, incluyendo herramientas de machine learning como notebooks, pipelines de entrenamiento o APIs de inferencia.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo, que confían en la gestión automatizada de la nube.

Frente a este escenario, es esencial adoptar una estrategia de gestión de la exposición que sea consciente de los matices de la IA. La complejidad y la velocidad de la innovación en IA exigen una solución robusta y automatizada. Hacerlo permitirá convertir las enormes aspiraciones que giran en torno a la IA en beneficios de negocio tangibles y seguros, garantizando que la torre de la innovación se construya sobre cimientos sólidos y no sobre una base a punto de colapsar.

El autor es Director de Ingeniería de Seguridad para Tenable América Latina y Caribe


Compartir en:
   

 

 

Jonathan Bailey y sus reglas para verse sexy (con elegancia). 07:59

El actor de Bridgerton y Jurassic World fue nombrado el hombre más sexy del mundo en 2025, por buenas razones.

GQ México

Decomisan 50 máquinas tragamonedas en Morelia.07:44

Con la cumplimentación de cinco inspecciones a distintos inmuebles de la ciudad                                                                Producto de la sinergia interinstitucional establecida entre la Secretaría de Seguridad Pública […]La entrada Decomisan 50 máquinas tragamonedas en Morelia se public

Respuesta.com.mx

Yurixi Leyva impulsa Expo del Edayo para fortalecer economía local. 07:16

Convencida de que la mejor forma de transformar la ciudad es respaldando el esfuerzo de su gente, la diputada Ana Yurixi Leyva Piñón (PT) inauguró la Expo Venta de Artesanías y Servicios de la Escuela de Artes y Oficios (Edayo) de Toluca, realizada en el vestíbulo del Congreso Mexiquense, con el propósito de generar nuevas […]La entrada

Así Sucede

¿Cuál es la mejor tarjeta de crédito en línea?.

La respuesta a cuál es la mejor tarjeta de crédito en línea depende completamente de tu perfil financiero, tus hábitos de consumo y tus objetivos. Algunas personas priorizan el cashback, otras buscan meses sin intereses, y hay quienes necesitan una opción sin comprobar ingresos.

Lado.mx

Cómo convertirse en distribuidor de terminales POS y crear un negocio rentable.

La digitalización de pagos ha transformado el panorama comercial. Con más de 5 millones de terminales activas en el país y un mercado que alcanzará los 2.73 mil millones de dólares para 2030, convertirse en distribuidor de terminales POS representa una oportunidad sólida para emprendedores. Este modelo permite generar ingresos recurrentes mie

Lado.mx

Karina Matsueva: cómo convertirse en la mujer que cura a los millonarios.

23 de octubre de 2025 Su nombre rara vez aparece en la prensa, pero con frecuencia figura en las agendas de quienes no tienen problemas con el dinero, sino con ellos mismos. Karina Matsueva es la persona a la que uno no acude por inspiración, sino por sanación.

Lado.mx

Conductora de Uber discrimina y amenaza a pasajero.05:41

*Una conductora en EE.UU. rechazó a un pasajero por su peso y lo amenazó con una pistola; el video del incidente se volvió viral en redes sociales. Internacional.- Un usuario […]The post Conductora de Uber discrimina y amenaza a pasajero first appeared on Cinco Radio.

Cinco Radio

Nueva Jersey y Virginia desafían a Trump e impulsan a más estados a pintarse de azul. 06:44

Triunfos clave en Virginia y Nueva Jersey marcan retroceso republicano y avivan el avance demócrata en estados estratégicos

NotiPress

Pronóstico de clima para hoy miércoles, 5 de noviembre de 2025 en Monterrey. 06:17

Conoce todos los detalles de temperatura, lluvia y calidad del aire en Monterrey para hoy.

El Imparcial

Pese a optimismo oficial, el empleo no repunta.00:12

La presidenta Claudia Sheinbaum y el director general del IMSS, Zoé Robledo adelantaron el lunes en La Mañanera los datos del empleo formal al cierre de octubre, con un total de 22,639,050 trabajadores afiliados al IMSS sin contar a los trabajadores de las plataformas digitales. Sheinbaum presumió en su cuenta de X que es la […]

24 Horas

Las noticias más importantes del 4 de noviembre en México. 21:46

CLIMA Frente frío y masa de aire frío: Prepárese....evento de ‘Norte’; Azotarán lluvias torrenciales y fuertes vientos, según el Servicio Meteorológico Nacional (SMN), de la Comisión Nacional del Agua (Conagua),MÉXICO Aprueba Cámara de Diputados en lo general Presupuesto de Egresos de la Federación 2026: Se contempla un gasto de 10 bi

Vanguardia.com.mx

Productores de maíz rompen diálogo con el gobierno y advierten bloqueos tras falta de acuerdos en San Lázaro. 22:45

Después de sostener una reunión con diputados federales en el Palacio Legislativo de San Lázaro, los productores de maíz anunciaron el cierre del diálogo con el gobierno federal, argumentando la falta de respuestas concretas a sus demandas. Representantes del Movimiento Agrícola Campesino manifestaron su frustración y advirtieron que, ante l

Canal 44

5 de noviembre

Precio del dólar hoy 5 de noviembre: Peso mexicano se aprecia ligeramente. 09:12

En la sesión overnight, el tipo de cambio mostró volatilidad bajista. Hoy, el peso se ve favorecido de la corrección bajista del dólar.Sin embargo, la divisa mexicana limita su avance tras evaluar el débil desempeño de la inversión fija bruta local, comentaron especialistas de MonexEn los mercados internacionales, la divisa mexicana abre alr

El Siglo de Torreón

Participarán más de 200 estudiantes en Festival Cultural. 09:12

Más de 200 estudiantes participarán en la edición número 12 del Festival Cultural de la Comunidad de Instituciones de Educación Superior de La Laguna (CIESLAG) que se realizará del 10 al 18 de noviembre del año en curso con alrededor de 20 actividades en disciplinas como música, teatro, artes visuales, danza y literatura.Carlos Gerardo Land

El Siglo de Torreón

Participará lagunero Anuar Sebastián en Conferencia de ONU. 09:12

El lagunero Anuar Sebastián Hernández González, de 26 años de edad, formará parte de la delegación mexicana que participará en la 30.ª Conferencia de las Naciones Unidas sobre el Clima, que se realizará del 10 al 21 de noviembre del año en curso en Belém Do Pará, Brasil.La COP30, contará con la participación de líderes mundiales, cie

El Siglo de Torreón

xolo maridueña

Latinos cambiando Hollywood: Xolo Maridueña y Joel Nova encienden el FICG. 13 de Junio, 2025 18:52

Ambos actores presentaron el panel "De héroes y narrativas: Latinos cambiando Hollywood" en el Conjunto Santander

El Informador

¡Ya tenemos a Portgas D. Ace! Xolo Maridueña se une al Live Action de One Piece... pero tocará esperar una eternidad para verlo. 08:30

De superhéroe a pirata legendario. Netflix ha confirmado oficialmente que Xolo Maridueña interpretará a Portgas D. Ace en el live action de One Piece, y eso son buenas y no tan buenas noticias: de entrada se trata de una de las incorporaciones más esperadas por los fans del manga d

Vida Extra

Portgas D. en la tercera temporada de ‘One Piece’. Xolo Maridueña será Ace. 09:00

Después de muchas especulaciones, netflix Confirmado que Xolo Maridueña (Escarabajo azul) Portgas d en la tercera temporada. Jugó el papel de Ace una pieza. él se unió Recientemente, Cole Escola fue elegido como Bon Clay. En la tercera entrega, que volverá a producirse a finales de este año en Ciudad del Cabo, Sudáfrica. Portgas d. …

Mas Cipolleti

clima saltillo

Coahuila: altas temperaturas retrasan entrada de mariposa monarca; entró el 21 de octubre. 01 de Noviembre, 2025 16:00

Jerónimo Chávez Cisneros, encargado de proyectos del Programa Correo Real de Profauna A.C., expuso que la migración de la mariposa monarca hacia México presentó un retraso en la temporada de otoño.Chávez Cisneros apuntó que la entrada de las mariposas al país, que típicamente ocurre a mediados de octubre, fue anunciada hasta el pasado 21

Vanguardia.com.mx

Las noticias más importantes del 3 de noviembre en México. 03 de Noviembre, 2025 21:30

CLIMA Frente frío número 12: Prepárese... lluvias, ambiente frío y evento de Norte, según el Servicio Meteorológico Nacional (SMN), de la Comisión Nacional del Agua (Conagua).MÉXICO Reforma aduanera dispara costos y retrasos: importaciones serán más lentas y caras: El Comce advirtió que las nuevas obligaciones para los agentes aduanales

Vanguardia.com.mx

Las noticias más importantes del 4 de noviembre en México. 21:46

CLIMA Frente frío y masa de aire frío: Prepárese....evento de ‘Norte’; Azotarán lluvias torrenciales y fuertes vientos, según el Servicio Meteorológico Nacional (SMN), de la Comisión Nacional del Agua (Conagua),MÉXICO Aprueba Cámara de Diputados en lo general Presupuesto de Egresos de la Federación 2026: Se contempla un gasto de 10 bi

Vanguardia.com.mx