El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base Infobae

El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base. Noticias en tiempo real 23 de Junio, 2025 06:30

La complejidad y la velocidad de la innovación en IA exigen soluciones robustas y automatizadas (Imagen Ilustrativa Infobae)

Las dos caras de una misma moneda. El poder de la IA para transformar el negocio está fuera de toda discusión. Pero, al mismo tiempo, la incorporación de servicios nuevos, en el contexto de una dinámica en que los avances se producen a toda velocidad, introduce nuevos riesgos: su adopción acelerada, por lo pronto, abre nuevas superficies de ataque que todavía no están bajo control.

De hecho, existe una “combinación tóxica”, que se produce por la superposición de cuatro factores.

El primero, las vulnerabilidades críticas. Los sistemas basados en Unix, muy utilizados en cargas de IA, tienen múltiples bibliotecas que no siempre están auditadas ni actualizadas. Puntualmente, las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología (alrededor del 50%).

Las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología

Luego, los accesos públicos expuestos. Por ejemplo, el 14% del almacenamiento de datos en Amazon Bedrock tiene desactivado el bloqueo de acceso público y deja puertas abiertas a potenciales atacantes.

El tercer elemento son los privilegios excesivos. El 77% de las organizaciones que usan Vertex AI Workbench en Google Cloud tiene al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine con el tipo “editor”. Esto habilita acceso completo al proyecto y expone así datos sensibles y recursos críticos.

Por último, se visualizan configuraciones por defecto peligrosas. Como muestra el estudio, el 90,5% de las notebooks de SageMaker habilitan el acceso raíz por defecto. Esto permite a cualquier actor con acceso comprometer el entorno con privilegios administrativos.

Controlar desde los cimientos

Cuando estos cuatro elementos coexisten, aumentan las chances de ataque y se dificulta la detección y el control del impacto. En IA, donde los modelos procesan datos sensibles o toman decisiones críticas, los efectos pueden ser devastadores: desde la manipulación de predicciones hasta la filtración de información personal.

Los elementos que conforman la “combinación tóxica” son parte de un fenómeno que hemos bautizado como “efecto Jenga”: los proveedores cloud suelen construir servicios nuevos sobre otros existentes, por lo que se heredan características predeterminadas que no siempre se ajustan a las mejores prácticas de seguridad.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo

Así, una configuración por defecto en un componente subyacente (como una máquina virtual o una cuenta de servicio) puede comprometer toda la cadena de servicios que se monta encima, incluyendo herramientas de machine learning como notebooks, pipelines de entrenamiento o APIs de inferencia.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo, que confían en la gestión automatizada de la nube.

Frente a este escenario, es esencial adoptar una estrategia de gestión de la exposición que sea consciente de los matices de la IA. La complejidad y la velocidad de la innovación en IA exigen una solución robusta y automatizada. Hacerlo permitirá convertir las enormes aspiraciones que giran en torno a la IA en beneficios de negocio tangibles y seguros, garantizando que la torre de la innovación se construya sobre cimientos sólidos y no sobre una base a punto de colapsar.

El autor es Director de Ingeniería de Seguridad para Tenable América Latina y Caribe


Compartir en:
   

 

 

Clima en Puerto Vallarta hoy: el pronóstico para el miércoles 4 de febrero de 2026. 02:14

Conoce el pronóstico del clima para la ciudad de Puerto Vallarta

El Informador

McDonald’s ‘se pone romántico’ en San Valentín: Venderá nuggets con caviar para atraer clientes.02:27

McDonald"s anunció que venderá nuggets con caviar en San Valentín, como parte de su estrategia para atraer más clientes.

El Financiero

Reforma laboral: anatomía de un nuevo paradigma. 02:30

El proyecto de modernización laboral parte de un consenso alcanzado en las mesas del Pacto de Mayo, evitando la judicialización

Infobae

El dinero y el crecimiento se construyen a través de la disciplina, no del entusiasmo.

La mayoría de las personas tienen dificultades económicas, no porque ganen muy poco, sino porque carecen de un sistema. El crecimiento financiero suele verse como algo dramático, grandes triunfos, golpes de suerte o éxitos repentinos.

Lado.mx

Marketing digital para empresas en crecimiento: cuándo escalar con una agencia especializada.

Muchas empresas llegan a un punto en el que hacer marketing “como siempre” deja de funcionar. Las redes sociales ya no crecen al mismo ritmo, la publicidad digital se vuelve más costosa y el sitio web recibe visitas que no se convierten en clientes.

Lado.mx

Expectación con la suspensión de casas de apuestas y casinos en México.

El sector del juego online en México navega desde hace varios meses por aguas turbulentas, y ha estado marcado por una incertidumbre regulatoria. Esta situación empezó a materializarse con una prohibición temporal que restringe las operaciones de plataformas como Bet365 y Betano.

Lado.mx

La Junta de Coordinación Política es un espacio de coordinación y diálogo: Ignacio Mier Velazco.01:40

Staff/RG • Vamos a fortalecer los esquemas de coordinación, de inclusión y el diálogo, subrayaThe post La Junta de Coordinación Política es un espacio de coordinación y diálogo: Ignacio Mier Velazco appeared first on Desde Puebla.

Desde Puebla

Prevalece en la FGR opacidad sobre decomisos y quema de drogas. 01:58

El Órgano Interno de Control de la FGR alertó sobre irregularidades, falta de registros y normas desactualizadas en los procesos de destrucción de narcóticos, con casos sin claridad sobre el destino final de decomisos.

El Financiero

Collin Gillespie pours in 30 as Suns shoot past Trail Blazers . 01:38

Collin Gillespie scored a career-best 30 points, tied his high of eight 3-pointers and dished out 10 assists to lead the Phoenix Suns to a 130-125 vic

Deadspin

Identifican cuerpo de mujer encontrada en tambo en Gómez Palacio; investigan feminicidio. 17:12

 La noche de este lunes, autoridades confirmaron la identificación del cuerpo de la mujer localizada sin vida dentro de un tambo en el fraccionamiento Miravalle de Gómez Palacio, Durango, hecho que es investigado bajo el protocolo de feminicidio.De acuerdo con información oficial, una persona del sexo femenino acudió a las instalaciones del Se

El Siglo de Torreón

El dinero y el crecimiento se construyen a través de la disciplina, no del entusiasmo. 13:30

La mayoría de las personas tienen dificultades económicas, no porque ganen muy poco, sino porque carecen de un sistema. El crecimiento financiero suele verse como algo dramático, grandes triunfos, golpes de suerte o éxitos repentinos.

Lado.mx

Quiebre de Morena en Campeche: 10 diputados rompen con Layda Sansores por imposición de deuda millonaria. 12:59

Agencias Campeche.- La unidad de Morena en Campeche se fracturó públicamente este lunes, cuando 10 de los 16 diputados de la bancada decidieron romper comunicación con la gobernadora Layda Sansores San Román, acusándola de presiones indebidas y un estilo de gobierno autoritario. El detonante fue la aprobación forzada de un crédito por mil mi

El buen tono

2026 winter olympics

Patinadores rusos y bielorrusos reciben permiso del COI para participar en los Juegos Olímpicos de Invierno. 28 de Noviembre, 2025 12:46

Patinadores rusos y bielorrusos reciben permiso del COI para participar en los Juegos Olímpicos de Invierno Los atletas consiguieron que el Comité Olímpico Internacional le diera la autorización para estar en los Olímpicos del siguiente año molveraVie, 28/11/2025 - 11:22

Record

Austria"s Katharina Liensberger to miss Olympics with knee injury . 03 de Enero, 2026 08:59

Austria"s Katharina Liensberger, the 2022 Olympics slalom silver medalist, miss the upcoming 2026 Winter Olympics after suffering a right knee injury

Deadspin

¿Cuándo son los Juegos Olímpicos de Invierno 2026?. 02 de Febrero, 2026 18:25

Los Juegos Olímpicos de Invierno están por iniciar y no estará regalando grandes emociones por 19 días, además de que la delegación mexicana tendrá participación en esta justa, ya que tendremos a cinco deportistas que buscarán poner en alto el nombre de nuestro país.Para esta edición se esperan un total de 2 mil 800 deportistas de más d

Milenio

olimpiadas de invierno 2026

Dupla TelevisaUnivision adquiere derechos de Juegos Olímpicos hasta 2032. 05 de Febrero, 2025 07:40

Reuters / JOSEPH NA’ATelevisaUnivision, un negocio conjunto entre el gigante de medios mexicano Grupo Televisa y la cadena estadounidense Univision, dijo el martes que adquirió los derechos exclusivos de transmisión de todos los Juegos Olímpicos en el país latinoamericano hasta 2032.El acuerdo, alcanzado tras una licitación pública, incluye

Excelsior

Clases de curling en México: así puedes aprender este deporte y ser parte de la selección. 01 de Septiembre, 2025 18:54

Montserrat Aguirre El curling, una disciplina invernal poco conocida en México, ha comenzado a abrirse camino gracias al esfuerzo de la Federación Mexicana de Curling y de jugadoras como Estefanía Quintero y Adriana Camarena, quienes forman parte del equipo femenino de alto rendimiento. Para ambas, el reto no solo es competir en torneos interna

Excelsior

Los 5 mejores lugares del mundo para viajar en 2026, según National Geographic. 31 de Octubre, 2025 21:08

Descubre los cinco destinos esenciales recomendados por la prestigiosa revista National Geographic para 2026: naturaleza que deja sin aliento, culturas milenarias, innovación urbana y experiencias únicas te esperan en estos rincones del planeta que redefinen el arte de viajar.Espectacular vista del arrecife en la isla caribeña Dominica.En su esp

Meteored.mx

plata oro

Alumna Tec, nombrada Atleta del Año 2025 de The World Games. 13:40

Alumna Tec, nombrada Atleta del Año 2025 de The World Gamesgerardo.gonzalezMar, 02/03/2026 - 13:29 Tiempo estimado de lectura: 3 mins Victoria Chávez, jugadora mexicana de flag football, se impuso a 32 atletas de 19 países para ser elegida Atleta del Año 2025 de The World Games Victoria Chávez, j

Conecta.tec.mx

¿Quién es Sienna Rose, la cantante viral que acusan de ser una Inteligencia Artificial?. 15:25

Lo que comenzó como un fenómeno emergente en las listas de reproducción de Spotify y TikTok ha escalado hasta convertirse en uno de los mayores escándalos éticos de la industria musical moderna.Sienna Rose, la artista que acumuló millones de oyentes mensuales en tiempo récord, está bajo la lupa tras supuestos rumores donde apuntan que la ar

Milenio

El teléfono como entretenimiento 24/7: oportunidades y tendencias que marcan 2026. 23:25

La tecnología móvil ha transformado profundamente nuestra forma de interactuar con el mundo. Lo que antes se limitaba a televisores, computadoras de sobremesa o consolas de videojuegos especializadas, ahora se ha convertido en una experiencia accesible, dinámica y disponible las 24 horas del día. Hoy en día, no solo es posible acceder a los me

Milenio