El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base Infobae

El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base. Noticias en tiempo real 23 de Junio, 2025 06:30

La complejidad y la velocidad de la innovación en IA exigen soluciones robustas y automatizadas (Imagen Ilustrativa Infobae)

Las dos caras de una misma moneda. El poder de la IA para transformar el negocio está fuera de toda discusión. Pero, al mismo tiempo, la incorporación de servicios nuevos, en el contexto de una dinámica en que los avances se producen a toda velocidad, introduce nuevos riesgos: su adopción acelerada, por lo pronto, abre nuevas superficies de ataque que todavía no están bajo control.

De hecho, existe una “combinación tóxica”, que se produce por la superposición de cuatro factores.

El primero, las vulnerabilidades críticas. Los sistemas basados en Unix, muy utilizados en cargas de IA, tienen múltiples bibliotecas que no siempre están auditadas ni actualizadas. Puntualmente, las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología (alrededor del 50%).

Las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología

Luego, los accesos públicos expuestos. Por ejemplo, el 14% del almacenamiento de datos en Amazon Bedrock tiene desactivado el bloqueo de acceso público y deja puertas abiertas a potenciales atacantes.

El tercer elemento son los privilegios excesivos. El 77% de las organizaciones que usan Vertex AI Workbench en Google Cloud tiene al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine con el tipo “editor”. Esto habilita acceso completo al proyecto y expone así datos sensibles y recursos críticos.

Por último, se visualizan configuraciones por defecto peligrosas. Como muestra el estudio, el 90,5% de las notebooks de SageMaker habilitan el acceso raíz por defecto. Esto permite a cualquier actor con acceso comprometer el entorno con privilegios administrativos.

Controlar desde los cimientos

Cuando estos cuatro elementos coexisten, aumentan las chances de ataque y se dificulta la detección y el control del impacto. En IA, donde los modelos procesan datos sensibles o toman decisiones críticas, los efectos pueden ser devastadores: desde la manipulación de predicciones hasta la filtración de información personal.

Los elementos que conforman la “combinación tóxica” son parte de un fenómeno que hemos bautizado como “efecto Jenga”: los proveedores cloud suelen construir servicios nuevos sobre otros existentes, por lo que se heredan características predeterminadas que no siempre se ajustan a las mejores prácticas de seguridad.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo

Así, una configuración por defecto en un componente subyacente (como una máquina virtual o una cuenta de servicio) puede comprometer toda la cadena de servicios que se monta encima, incluyendo herramientas de machine learning como notebooks, pipelines de entrenamiento o APIs de inferencia.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo, que confían en la gestión automatizada de la nube.

Frente a este escenario, es esencial adoptar una estrategia de gestión de la exposición que sea consciente de los matices de la IA. La complejidad y la velocidad de la innovación en IA exigen una solución robusta y automatizada. Hacerlo permitirá convertir las enormes aspiraciones que giran en torno a la IA en beneficios de negocio tangibles y seguros, garantizando que la torre de la innovación se construya sobre cimientos sólidos y no sobre una base a punto de colapsar.

El autor es Director de Ingeniería de Seguridad para Tenable América Latina y Caribe


Compartir en:
   

 

 

Anuncia Susy Torrecillas instalación de tres casetas de vigilancia para reforzar Policía Ambiental. 12:41

Con el objetivo de fortalecer las acciones de vigilancia y prevenir la formación de tiraderos clandestinos de basura, la alcaldesa, Susy Torrecillas Salazar, anunció la instalación de tres casetas de vigilancia para la Policía Ambiental en puntos estratégicos del municipio.La Alcaldesa informó que estas casetas permitirán reforzar las labore

El Siglo de Torreón

El ciclista mexicano, Isaac del Toro, escribe historia y gana segunda etapa del Tour de Francia.12:41

Isaac del Toro escribió historia en el ciclismo mexicano tras ganar la segunda etapa del Tour de Francia. Una hazaña para México después de que, en 1990, Raúl Alcalá conquistó la última victoria de etapa en la competición francesa en un tiempo de tres horas, cuarenta minutos y un segundo."Esto lo significa todo para mí. Soy un privi

El Siglo de Torreón

Bedolla y Sheinbaum proyectan histórica entrega de 83 mil viviendas en Michoacán. 12:15

Fenómenos.com.mxMorelia, Michoacán, 4 de julio de 2026.- Con un beneficio directo para miles de familias, el Plan Michoacán por la […]La entrada Bedolla y Sheinbaum proyectan histórica entrega de 83 mil viviendas en Michoacán se publicó primero en Fenómenos.

Fenómenos

¿Tu hijo sufre con sumar o restar? Cómo ayudarlo a dominar las sumas y restas jugando desde casa.

Lograr que los niños se sienten a repasar matemáticas después de la jornada escolar puede convertirse en una auténtica batalla campal. Entre los cuadernos llenos de números y las distracciones de las pantallas, es normal que terminen frustrados (¡y tú también!).

Lado.mx

Constancia de antecedentes penales federales: ¿cuándo se solicita y es el tramitarla en línea? El paso a paso.

Esta constancia de antecedentes penales federales es uno de los documentos oficiales más solicitados en México para realizar diversos trámites legales, migratorios, laborales y administrativos.

Lado.mx

Megaplanta de Gas LP en Tuxpan: alertan por riesgos ambientales y presunto desacato a órdenes judiciales.

Tuxpan, Ver.- Mientras la empresa Gas de Calidad S.A. de C.V. continúa con la construcción de una terminal marítima de almacenamiento de Gas LP en Tuxpan, crecen las advertencias de organizaciones ambientales y pobladores que acusan posibles daños ecológicos, riesgos de seguridad y el presunto incumplimiento de resoluciones emitidas por autori

Lado.mx

PLANTA de AMONÍACO causará RIESGOS AMBIENTALES y a la SALUD; gobierno argumenta SOBERANÍA.10:50

Las plantas de amoníaco proyectadas en Topolobampo, Sinaloa, y Lerdo, Durango, generan preocupación entre organizaciones ambientales, habitantes y especialistas. Aunque estos proyectos son presentados como impulsores del desarrollo industrial y la producción de fertilizantes, también implican riesgos asociados al manejo de sustancias altamente

Punto Por Punto

Charles Leclerc gana el Gran Premio de Gran Bretaña 2026 de F1. 10:44

Se esperaba mucho más de Kimi Antonelli.The post Charles Leclerc gana el Gran Premio de Gran Bretaña 2026 de F1 appeared first on Eldeportivo.com.co.

Eldeportivo.com.co

Marte R. Gómez y el campo que ayudó a construir el México moderno. 10:40

El 3 de junio de 1967 falleció Marte R. Gómez, uno de los personajes más influyentes, aunque menos recordados, en la transformación del campo mexicano durante el siglo XX. Ingeniero agrónomo, político, escritor y promotor cultural, su trayectoria quedó estrechamente ligada a la modernización agrícola del país. Comprender su legado

MPV

Artículo 19 exige esclarecer el asesinato del periodista Álex Serna. 20:10

Artículo 19 exigió esclarecer el asesinato de Álex Serna y pidió investigar si su labor periodística fue el móvil.

SDP Noticias

Familia de Isaías, cuarta víctima en festejos del Ángel, pide investigación. 17:40

Familia de Isaías pidió una investigación y la revisión de videos para esclarecer su muerte durante los festejos en el Ángel de la Independencia.

SDP Noticias

julian ryerson

¿Juega Erling Haaland? Las alineaciones de Irak vs. Noruega por el Mundial 2026. 16 de Junio, 2026 14:10

Repasa la información más destacada de un duelo que promete grandes emociones. Está todo listo para el final del Grupo I del Mundial 2026. Francia y Senegal le dieron apertura a la zona y este martes desde las 13:00hs del Centro de México se miden Noruega e Irak en un compromiso que es fundamental para las aspiraciones de ambos seleccionados de

BolaVip Mexico

Sigue GRATIS y EN VIVO Irak vs. Noruega vía ViX Premium: transmisión minuto a minuto por el Mundial 2026. 16 de Junio, 2026 15:27

Sigue aquí y al instante todas las acciones que sucedan en el encuentro, a partir del pitazo inicial del árbitro. Irak y Noruega protagonizarán uno de los duelos más atractivos de este martes, cuando se vean las caras en Boston por la continuidad de la jornada 1 del Grupo I. Se viene el estreno de dos selecciones que quieren ser revelación en

BolaVip Mexico

¿Juega Erling Haaland? Las alineaciones de Noruega vs. Senegal por el Mundial 2026. 22 de Junio, 2026 16:18

Los Vikingos y los Leones de Teranga se enfrentan por la seguna jornada del certamen internacional en Norteamérica. En el marco de la Jornada 2 del Grupo I de la Copa del Mundo 2026, Noruega y Senegal se enfrentan este lunes 22 de junio desde las 18:00 horas (Ciudad de México) en el MetLife Stadium de la ciudad de Nueva Jersey. Mientras los europ

BolaVip Mexico

antonio nusa

Sigue GRATIS y EN VIVO Irak vs. Noruega vía ViX Premium: transmisión minuto a minuto por el Mundial 2026. 16 de Junio, 2026 15:27

Sigue aquí y al instante todas las acciones que sucedan en el encuentro, a partir del pitazo inicial del árbitro. Irak y Noruega protagonizarán uno de los duelos más atractivos de este martes, cuando se vean las caras en Boston por la continuidad de la jornada 1 del Grupo I. Se viene el estreno de dos selecciones que quieren ser revelación en

BolaVip Mexico

Antonio Nusa, el "Neymar escandinavo". 22 de Junio, 2026 09:32

"No puedo creer que alguien de Langhus esté destacando en la Selección de Noruega"

Diario.mx

¿Juega Erling Haaland? Las alineaciones de Noruega vs. Senegal por el Mundial 2026. 22 de Junio, 2026 16:18

Los Vikingos y los Leones de Teranga se enfrentan por la seguna jornada del certamen internacional en Norteamérica. En el marco de la Jornada 2 del Grupo I de la Copa del Mundo 2026, Noruega y Senegal se enfrentan este lunes 22 de junio desde las 18:00 horas (Ciudad de México) en el MetLife Stadium de la ciudad de Nueva Jersey. Mientras los europ

BolaVip Mexico

golazos

Los golazos de Vinicius Jr. y Saibari para el empate en Brasil-Marruecos que abrió el Grupo C del Mundial 2026. 13 de Junio, 2026 19:00

En un partido muy atractivo, igualaron 1-1 con dos anotaciones que pelearán por ser de las más destacadas de esta edición del torneo

Infobae