El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base Infobae

El “efecto Jenga” y la combinación tóxica: por qué debemos controlar la seguridad de IA en la nube desde la base. Noticias en tiempo real 23 de Junio, 2025 06:30

La complejidad y la velocidad de la innovación en IA exigen soluciones robustas y automatizadas (Imagen Ilustrativa Infobae)

Las dos caras de una misma moneda. El poder de la IA para transformar el negocio está fuera de toda discusión. Pero, al mismo tiempo, la incorporación de servicios nuevos, en el contexto de una dinámica en que los avances se producen a toda velocidad, introduce nuevos riesgos: su adopción acelerada, por lo pronto, abre nuevas superficies de ataque que todavía no están bajo control.

De hecho, existe una “combinación tóxica”, que se produce por la superposición de cuatro factores.

El primero, las vulnerabilidades críticas. Los sistemas basados en Unix, muy utilizados en cargas de IA, tienen múltiples bibliotecas que no siempre están auditadas ni actualizadas. Puntualmente, las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología (alrededor del 50%).

Las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología

Luego, los accesos públicos expuestos. Por ejemplo, el 14% del almacenamiento de datos en Amazon Bedrock tiene desactivado el bloqueo de acceso público y deja puertas abiertas a potenciales atacantes.

El tercer elemento son los privilegios excesivos. El 77% de las organizaciones que usan Vertex AI Workbench en Google Cloud tiene al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine con el tipo “editor”. Esto habilita acceso completo al proyecto y expone así datos sensibles y recursos críticos.

Por último, se visualizan configuraciones por defecto peligrosas. Como muestra el estudio, el 90,5% de las notebooks de SageMaker habilitan el acceso raíz por defecto. Esto permite a cualquier actor con acceso comprometer el entorno con privilegios administrativos.

Controlar desde los cimientos

Cuando estos cuatro elementos coexisten, aumentan las chances de ataque y se dificulta la detección y el control del impacto. En IA, donde los modelos procesan datos sensibles o toman decisiones críticas, los efectos pueden ser devastadores: desde la manipulación de predicciones hasta la filtración de información personal.

Los elementos que conforman la “combinación tóxica” son parte de un fenómeno que hemos bautizado como “efecto Jenga”: los proveedores cloud suelen construir servicios nuevos sobre otros existentes, por lo que se heredan características predeterminadas que no siempre se ajustan a las mejores prácticas de seguridad.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo

Así, una configuración por defecto en un componente subyacente (como una máquina virtual o una cuenta de servicio) puede comprometer toda la cadena de servicios que se monta encima, incluyendo herramientas de machine learning como notebooks, pipelines de entrenamiento o APIs de inferencia.

Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo, que confían en la gestión automatizada de la nube.

Frente a este escenario, es esencial adoptar una estrategia de gestión de la exposición que sea consciente de los matices de la IA. La complejidad y la velocidad de la innovación en IA exigen una solución robusta y automatizada. Hacerlo permitirá convertir las enormes aspiraciones que giran en torno a la IA en beneficios de negocio tangibles y seguros, garantizando que la torre de la innovación se construya sobre cimientos sólidos y no sobre una base a punto de colapsar.

El autor es Director de Ingeniería de Seguridad para Tenable América Latina y Caribe


Compartir en:
   

 

 

Reivindica Ramírez Bedolla a las mujeres y pueblos originarios en el Grito de Independencia. 22:42

El evento se llevó a cabo con calma y seguridad, ya que las autoridades desplegaron un fuerte dispositivo de vigilancia en el Centro HistóricoLa entrada Reivindica Ramírez Bedolla a las mujeres y pueblos originarios en el Grito de Independencia se publicó primero en La Voz de Michoacán.

La Voz de Michoacán

Maestro fallece interpretando “A mi manera”.22:16

El maestro Luis Eduardo Bojórquez Huesca falleció momentos antes de finalizar su interpretación debido a problemas cardíacos.

El Imparcial

Pipa de gas queda colgando tras deslave en la Carretera Transpeninsular. 22:16

Una pipa que transporta gas LP quedó colgando

Punto Cero Noticias

¡Desbloquea un bono de $15 para nuevos usuarios al instante! DL Mining: Abriendo camino para que la gente común obtenga ganancias estables en criptomonedas..

Mientras el mercado de criptomonedas aún se ve eclipsado por la ansiedad ante las fluctuaciones de precios, un cambio revolucionario en la industria minera ha llegado silenciosamente: la computación en la nube está derribando las altas barreras de entrada de las plataformas de minería tradicionales.

Lado.mx

Las jóvenes promesas NFL que pueden cambiar septiembre.

La NFL es un semillero de jugadores de alto rendimiento que una vez que entran al emparrillado, empiezan a ser parte de las conversaciones de analistas, aficionados… y hasta de los que revisan los momios de la NFL en busca de alguna sorpresa.

Lado.mx

Regístrate gratis y obtén $500: Gana fácilmente $9,800 por día con la minería en la nube OpenMiner.

En los últimos años, las criptomonedas han conquistado el mundo, dejando de ser un activo secreto controlado por unos pocos. Desde los máximos históricos de Bitcoin hasta el sólido crecimiento de Ethereum, las criptomonedas se están convirtiendo gradualmente en una nueva generación de instrumentos financieros.

Lado.mx

Siete mv3rtes rodean caso de huachicol fiscal en Colima y Tamaulipas.21:12

De la redacciónEl Buen Tono El caso de huachicol fiscal que involucra a los mandos navales Manuel Roberto y Fernando Farías Laguna ha dejado un saldo de siete muertes: cinco ejecuciones, un presunto suicidio y un fallecimiento “accidental”. Entre los muertos se cuentan tres marinos, incluido un contralmirante, así como un jefe aduanal. Entre

El buen tono

La esposa de Bruce Willis reveló que tiene su propia forma de comunicarse con el actor. 21:13

Tras su diagnostico de demencia frontotemporal, el actor ha tenido dificultades para hablar, por Emma Hemming halló una forma de comunicarse con él

La Opinión

Los 6 casos documentados de presunta corrupción en gobierno de Durazo… hasta aparece Adán Augusto con empresa. 21:12

Hermosillo, Sonora.– A lo largo de 4 años, periodistas y medios de comunicación han documentado al menos seis presuntos casos de corrupción vinculados al gobierno de Alfonso Durazo en Sonora, que incluyen obras públicas, recursos y contratos con empresas vinculadas a figuras políticas nacionales. En entrevista para Proyecto Puente, el period

Proyecto Puente

La salud de Thiago Medina: el nuevo parte médico del hospital de Moreno donde está internado. 07:00

Este lunes, el nosocomio informó cómo sigue su estado luego del grave accidente que sufrió con su moto el viernes pasado

Infobae

clima en hermosillo

Clima en Hermosillo: Viene calor para la ciudad, pero no tanto como en agosto, confirma Conagua. 08 de Septiembre, 2025 09:23

Hermosillo, Sonora.– Esta semana inicia con temperaturas al alza en Hermosillo, aunque sin alcanzar los extremos registrados en agosto, informó Gilberto Lagarda Vázquez, especialista de la Comisión Nacional del Agua (Conagua). En entrevista para Proyecto Puente, el meteorólogo explicó que el monzón de verano disminuyó su intensidad desde e

Proyecto Puente

"Lo que viví en Venecia. 14 de Septiembre, 2025 06:12

La Comarca Lagunera mostró su esencia en la pasada edición del Festival de Venecia y todo gracias a una mujer nacida en Torreón que no se detiene ante nada si se trata de construir sueños.Su nombre es Mayra Hermosillo, quien estudió la carrera de Comunicación, incluso trabajó en Grupo Radio Estéreo Mayrán y daba el clima en un canal local.

El Siglo de Torreón

memes grito de independencia

Viva México: redes estallan con memes por el 15 de septiembre y el Grito de Independencia 2025. 10:30

Internautas se han adelantado al festejo haciendo viral en redes sociales videos e imágenes con referencias al tequila, hechos históricos y cosas que ‘solo los mexicanos entienden’

Infobae

15 de septiembre: Estos son los mejores memes previos al Grito de Independencia. 14:40

Usuarios de redes sociales reciben con humor la llegada del mes patrio compartiendo memes muy a la mexicana

El Informador

¡Viva México y los memes! Así se siente el 15 de septiembre en redes sociales. 18:10

¡Viva México y los memes! Así se siente el 15 de septiembre en redes sociales El Grito de Independencia también se celebra en internet, con memes virales que mezclaron humor, tradición y orgullo patrio m.alcantaraLun, 15/09/2025 - 17:55

Record

Samuel García

Indignación en Santa Catarina por el sacrificio de 70 perros; Samuel García ordena investigación . 12 de Septiembre, 2025 23:10

Activistas señalan al gobierno municipal de Santa Catarina por la muerte de al menos 70 perros, supuestamente debido a un recorte de recursos que dejó sin alimento a los animales por semanas.

El Financiero

Duplica Samuel García altos sueldos de su Gabinete en Nuevo León. 14 de Septiembre, 2025 10:20

Aunque el Gobernador Samuel García ha removido a Secretarios para reubicarlos en cargos menores, los sueldos de esos funcionarios continúan siendo de primer nivel, de casi 130 mil pesos brutos al mes, y, además, duplicándose con los salarios de los nuevos titulares de las dependencias estatales.Entre junio y julio pasados, el Mandatario emecist

Vanguardia.com.mx

“Los 70 perritos están vivos” Alcalde de Morena en Nuevo León le responde a Salinas Pliego tras sumarse a denuncia de sacrificio masivo de perros; también desmiente a Samuel García . 12:00

El empresario Ricardo Salinas Pliego fue uno de los que se sumó la denuncia y que fue compartida inicialmente por el periodista Jorge García Orozco.

El Imparcial

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.