
Las dos caras de una misma moneda. El poder de la IA para transformar el negocio está fuera de toda discusión. Pero, al mismo tiempo, la incorporación de servicios nuevos, en el contexto de una dinámica en que los avances se producen a toda velocidad, introduce nuevos riesgos: su adopción acelerada, por lo pronto, abre nuevas superficies de ataque que todavía no están bajo control.
De hecho, existe una “combinación tóxica”, que se produce por la superposición de cuatro factores.
El primero, las vulnerabilidades críticas. Los sistemas basados en Unix, muy utilizados en cargas de IA, tienen múltiples bibliotecas que no siempre están auditadas ni actualizadas. Puntualmente, las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología (alrededor del 50%).
Las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología
Luego, los accesos públicos expuestos. Por ejemplo, el 14% del almacenamiento de datos en Amazon Bedrock tiene desactivado el bloqueo de acceso público y deja puertas abiertas a potenciales atacantes.
El tercer elemento son los privilegios excesivos. El 77% de las organizaciones que usan Vertex AI Workbench en Google Cloud tiene al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine con el tipo “editor”. Esto habilita acceso completo al proyecto y expone así datos sensibles y recursos críticos.
Por último, se visualizan configuraciones por defecto peligrosas. Como muestra el estudio, el 90,5% de las notebooks de SageMaker habilitan el acceso raíz por defecto. Esto permite a cualquier actor con acceso comprometer el entorno con privilegios administrativos.
Cuando estos cuatro elementos coexisten, aumentan las chances de ataque y se dificulta la detección y el control del impacto. En IA, donde los modelos procesan datos sensibles o toman decisiones críticas, los efectos pueden ser devastadores: desde la manipulación de predicciones hasta la filtración de información personal.
Los elementos que conforman la “combinación tóxica” son parte de un fenómeno que hemos bautizado como “efecto Jenga”: los proveedores cloud suelen construir servicios nuevos sobre otros existentes, por lo que se heredan características predeterminadas que no siempre se ajustan a las mejores prácticas de seguridad.
Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo
Así, una configuración por defecto en un componente subyacente (como una máquina virtual o una cuenta de servicio) puede comprometer toda la cadena de servicios que se monta encima, incluyendo herramientas de machine learning como notebooks, pipelines de entrenamiento o APIs de inferencia.
Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo, que confían en la gestión automatizada de la nube.
Frente a este escenario, es esencial adoptar una estrategia de gestión de la exposición que sea consciente de los matices de la IA. La complejidad y la velocidad de la innovación en IA exigen una solución robusta y automatizada. Hacerlo permitirá convertir las enormes aspiraciones que giran en torno a la IA en beneficios de negocio tangibles y seguros, garantizando que la torre de la innovación se construya sobre cimientos sólidos y no sobre una base a punto de colapsar.
El autor es Director de Ingeniería de Seguridad para Tenable América Latina y Caribe
Conoce el pronóstico del clima para la ciudad de Puerto Vallarta
El Informador
McDonald"s anunció que venderá nuggets con caviar en San Valentín, como parte de su estrategia para atraer más clientes.
El Financiero
El proyecto de modernización laboral parte de un consenso alcanzado en las mesas del Pacto de Mayo, evitando la judicialización
Infobae
La mayoría de las personas tienen dificultades económicas, no porque ganen muy poco, sino porque carecen de un sistema. El crecimiento financiero suele verse como algo dramático, grandes triunfos, golpes de suerte o éxitos repentinos.
Lado.mx
Muchas empresas llegan a un punto en el que hacer marketing “como siempre” deja de funcionar. Las redes sociales ya no crecen al mismo ritmo, la publicidad digital se vuelve más costosa y el sitio web recibe visitas que no se convierten en clientes.
Lado.mx
El sector del juego online en México navega desde hace varios meses por aguas turbulentas, y ha estado marcado por una incertidumbre regulatoria. Esta situación empezó a materializarse con una prohibición temporal que restringe las operaciones de plataformas como Bet365 y Betano.
Lado.mx
Staff/RG • Vamos a fortalecer los esquemas de coordinación, de inclusión y el diálogo, subrayaThe post La Junta de Coordinación Política es un espacio de coordinación y diálogo: Ignacio Mier Velazco appeared first on Desde Puebla.
Desde Puebla
El Órgano Interno de Control de la FGR alertó sobre irregularidades, falta de registros y normas desactualizadas en los procesos de destrucción de narcóticos, con casos sin claridad sobre el destino final de decomisos.
El Financiero
Collin Gillespie scored a career-best 30 points, tied his high of eight 3-pointers and dished out 10 assists to lead the Phoenix Suns to a 130-125 vic
Deadspin
La noche de este lunes, autoridades confirmaron la identificación del cuerpo de la mujer localizada sin vida dentro de un tambo en el fraccionamiento Miravalle de Gómez Palacio, Durango, hecho que es investigado bajo el protocolo de feminicidio.De acuerdo con información oficial, una persona del sexo femenino acudió a las instalaciones del Se
El Siglo de Torreón
La mayoría de las personas tienen dificultades económicas, no porque ganen muy poco, sino porque carecen de un sistema. El crecimiento financiero suele verse como algo dramático, grandes triunfos, golpes de suerte o éxitos repentinos.
Lado.mx
Agencias Campeche.- La unidad de Morena en Campeche se fracturó públicamente este lunes, cuando 10 de los 16 diputados de la bancada decidieron romper comunicación con la gobernadora Layda Sansores San Román, acusándola de presiones indebidas y un estilo de gobierno autoritario. El detonante fue la aprobación forzada de un crédito por mil mi
El buen tono
Patinadores rusos y bielorrusos reciben permiso del COI para participar en los Juegos Olímpicos de Invierno Los atletas consiguieron que el Comité Olímpico Internacional le diera la autorización para estar en los Olímpicos del siguiente año molveraVie, 28/11/2025 - 11:22
Record
Austria"s Katharina Liensberger, the 2022 Olympics slalom silver medalist, miss the upcoming 2026 Winter Olympics after suffering a right knee injury
Deadspin
Los Juegos Olímpicos de Invierno están por iniciar y no estará regalando grandes emociones por 19 días, además de que la delegación mexicana tendrá participación en esta justa, ya que tendremos a cinco deportistas que buscarán poner en alto el nombre de nuestro país.Para esta edición se esperan un total de 2 mil 800 deportistas de más d
Milenio
Reuters / JOSEPH NA’ATelevisaUnivision, un negocio conjunto entre el gigante de medios mexicano Grupo Televisa y la cadena estadounidense Univision, dijo el martes que adquirió los derechos exclusivos de transmisión de todos los Juegos Olímpicos en el país latinoamericano hasta 2032.El acuerdo, alcanzado tras una licitación pública, incluye
Excelsior
Montserrat Aguirre El curling, una disciplina invernal poco conocida en México, ha comenzado a abrirse camino gracias al esfuerzo de la Federación Mexicana de Curling y de jugadoras como Estefanía Quintero y Adriana Camarena, quienes forman parte del equipo femenino de alto rendimiento. Para ambas, el reto no solo es competir en torneos interna
Excelsior
Descubre los cinco destinos esenciales recomendados por la prestigiosa revista National Geographic para 2026: naturaleza que deja sin aliento, culturas milenarias, innovación urbana y experiencias únicas te esperan en estos rincones del planeta que redefinen el arte de viajar.Espectacular vista del arrecife en la isla caribeña Dominica.En su esp
Meteored.mx
Alumna Tec, nombrada Atleta del Año 2025 de The World Gamesgerardo.gonzalezMar, 02/03/2026 - 13:29 Tiempo estimado de lectura: 3 mins Victoria Chávez, jugadora mexicana de flag football, se impuso a 32 atletas de 19 países para ser elegida Atleta del Año 2025 de The World Games Victoria Chávez, j
Conecta.tec.mx
Lo que comenzó como un fenómeno emergente en las listas de reproducción de Spotify y TikTok ha escalado hasta convertirse en uno de los mayores escándalos éticos de la industria musical moderna.Sienna Rose, la artista que acumuló millones de oyentes mensuales en tiempo récord, está bajo la lupa tras supuestos rumores donde apuntan que la ar
Milenio
La tecnología móvil ha transformado profundamente nuestra forma de interactuar con el mundo. Lo que antes se limitaba a televisores, computadoras de sobremesa o consolas de videojuegos especializadas, ahora se ha convertido en una experiencia accesible, dinámica y disponible las 24 horas del día. Hoy en día, no solo es posible acceder a los me
Milenio
Últimas noticias
Austin: el tiempo para hoy miércoles 4 de febrero
Fidalgo se acerca al Tri: FMF ya inició el proceso para hacerlo elegible
Partidos de HOY EN VIVO: ¿Quién juega este 4 de febrero? Horarios y transmisión de la Copa del Rey, Carabao Cup, Liga MX Femenil y más
La prevalencia del cáncer en México
Clima hoy en Monterrey: Sol radiante y riesgo de chubascos nocturnos para este miércoles, 4 de febrero de 2026
María Pía Copello llora al hablar de la relación distante con su padre: “Lo entendí cuando estaba muerto”
Salvador Illa avanza en su recuperación y ya utiliza una sola muleta
Jean Deza regresa a la Liga 1 2026: jugará en club donde alcanzó su mejor nivel futbolístico
78% de mexicanos rechaza propuesta de fuerzas militares de EU en nuestro país: Encuesta EF
Cielo medio nublado, pronóstico este miércoles para el valle de Toluca
Reunión con Rosa Icela el 16 o el 20, acuerdan con comisarios que bloquearon la autopista
La insultante provocación de Trump
Pronóstico del clima en Cuernavaca, Morelos hoy 4 de febrero de 2026
Pronóstico del clima en Ciudad de México hoy 4 de febrero de 2026
Tren Maya ofrece paquetes para Semana Santa