
Las dos caras de una misma moneda. El poder de la IA para transformar el negocio está fuera de toda discusión. Pero, al mismo tiempo, la incorporación de servicios nuevos, en el contexto de una dinámica en que los avances se producen a toda velocidad, introduce nuevos riesgos: su adopción acelerada, por lo pronto, abre nuevas superficies de ataque que todavía no están bajo control.
De hecho, existe una “combinación tóxica”, que se produce por la superposición de cuatro factores.
El primero, las vulnerabilidades críticas. Los sistemas basados en Unix, muy utilizados en cargas de IA, tienen múltiples bibliotecas que no siempre están auditadas ni actualizadas. Puntualmente, las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología (alrededor del 50%).
Las cargas de trabajo en la nube que involucran IA muestran una tasa mayor de vulnerabilidades (70%), que aquellas que no incluyen esta tecnología
Luego, los accesos públicos expuestos. Por ejemplo, el 14% del almacenamiento de datos en Amazon Bedrock tiene desactivado el bloqueo de acceso público y deja puertas abiertas a potenciales atacantes.
El tercer elemento son los privilegios excesivos. El 77% de las organizaciones que usan Vertex AI Workbench en Google Cloud tiene al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine con el tipo “editor”. Esto habilita acceso completo al proyecto y expone así datos sensibles y recursos críticos.
Por último, se visualizan configuraciones por defecto peligrosas. Como muestra el estudio, el 90,5% de las notebooks de SageMaker habilitan el acceso raíz por defecto. Esto permite a cualquier actor con acceso comprometer el entorno con privilegios administrativos.
Cuando estos cuatro elementos coexisten, aumentan las chances de ataque y se dificulta la detección y el control del impacto. En IA, donde los modelos procesan datos sensibles o toman decisiones críticas, los efectos pueden ser devastadores: desde la manipulación de predicciones hasta la filtración de información personal.
Los elementos que conforman la “combinación tóxica” son parte de un fenómeno que hemos bautizado como “efecto Jenga”: los proveedores cloud suelen construir servicios nuevos sobre otros existentes, por lo que se heredan características predeterminadas que no siempre se ajustan a las mejores prácticas de seguridad.
Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo
Así, una configuración por defecto en un componente subyacente (como una máquina virtual o una cuenta de servicio) puede comprometer toda la cadena de servicios que se monta encima, incluyendo herramientas de machine learning como notebooks, pipelines de entrenamiento o APIs de inferencia.
Lo más preocupante es que estos problemas están “tras bambalinas” y suelen pasar desapercibidos para los equipos de seguridad y desarrollo, que confían en la gestión automatizada de la nube.
Frente a este escenario, es esencial adoptar una estrategia de gestión de la exposición que sea consciente de los matices de la IA. La complejidad y la velocidad de la innovación en IA exigen una solución robusta y automatizada. Hacerlo permitirá convertir las enormes aspiraciones que giran en torno a la IA en beneficios de negocio tangibles y seguros, garantizando que la torre de la innovación se construya sobre cimientos sólidos y no sobre una base a punto de colapsar.
El autor es Director de Ingeniería de Seguridad para Tenable América Latina y Caribe
El gobierno federal inició la distribución escalonada de los pagos bimestrales de las Pensiones para el Bienestar
Infobae
Los fenómenos meteorológicos y análisis de probabilidad permiten dar información sobre la temperatura, lluvias y vientos para las próximas horas
Infobae
Infobae
En un mundo que se mueve cada vez más rápido, encontrar un espacio de calma se ha vuelto una necesidad fundamental. El yoga no es solo una disciplina física, es una herramienta integral que transforma la relación entre el cuerpo y la mente.
Lado.mx
El problema del progreso sin control En el mundo del fitness moderno, uno de los mayores errores no es la falta de esfuerzo, sino la falta de control sobre el proceso. Muchas personas entrenan intensamente, siguen dietas estrictas y buscan resultados rápidos sin entender cómo responde realmente el cuerpo.
Lado.mx
La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr
Lado.mx
El gobierno federal inició la distribución escalonada de los pagos bimestrales de las Pensiones para el Bienestar
Infobae
El Mundial de futbol 2026 emerge como una cita de dimensiones inéditas en la historia del deporte. Con la convergencia de Estados Unidos, México y Canadá como sedes, la competición presenta 48 selecciones y un total de 104 partidos, lo que obliga a repensar calendarios, logística y propuestas tácticas. La ampliación
Sport Judge
Grand Theft Auto VI marcará un antes y un después en la historia de los videojuegos, tanto para bien como para mal. Se asume que establecerá nuevos baremos y estándares en todos los sentidos: calidad gráfica, del rendimiento y la jugabilidad, cantidad y tipo de contenido pre/postl
Vida Extra
La recta final de la Premier League no da tregua. Este lunes 4 de mayo de 2026, Everton vs Manchester City se miden en el Hill Dickinson Stadium por la jornada 35 del certamen inglés. Mientras los “Citizens” de Pep Guardiola pelean palmo a palmo por el liderato del campeonato, los “Toffees” buscan cerrar la …
365scores
Las autoridades revelaron la razón por la que el sujeto mexicano viajó de Sinaloa hasta Colombia
Infobae
También exhortaron a reducir los niveles de inseguridad que, en muchas ocasiones, desalientan a las y los interesados a integrarse a las academias de policía
El Informador
El Financiero Bloomberg TV
La Real Academia Española tiene como principal función el velar por la lengua española ante su continua adaptación a las necesidades de los hablantes
Infobae
Willito y Lonche llegan a La Mansión VIP tras su pelea en Supernova. Te explicamos quiénes son y por qué están en tendencia
Debate.com.mx
La recta final de La Mansión VIP ya comenzó, marcando el cierre de un reality creado por HotSpanish que se transmite en vivo las 24 horas a través de YouTube.A lo largo de varias semanas, el programa logró captar la atención del público gracias a sus dinámicas de convivencia, nominaciones y votaciones mediante superchat. Sin embargo,
El Siglo de Torreón
Eli Esparza es una influencer que se volvió tendencia por La Mansión VIP. Conoce su historia, carrera y cómo votar para apoyarla en el reality
Debate.com.mx
En México, el registro nacional de telefonía móvil busca que cada línea esté asociada a una identidad real y su objetivo principal es combatir delitos como la extorsión y fraudes
Infobae
Esto aplicará para todas las compañías telefónicas que operan en México, incluyendo a Telcel, AT&T y Movistar, tanto en planes de prepago como pospago.
El Imparcial
Esta nueva regulación representa un cambio importante en el sector de las telecomunicaciones
El Informador
Últimas noticias
Hilma af Klint en el Grand Palais: una exposición entre espiritismo, ocultismo y abstracción
Una fiesta gratuita de los años 80 en pleno París, con concierto y disfraz. Se abren las inscripciones
El futuro de Mortal Kombat en el cine está casi decidido y hay alguien trabajando en ello desde hace tiempo: "Quiero que sea la mejor de todas"
Mirador 05/05/2026
Economía de México extiende su estancamiento: IMEF
Vende figuritas del Mundial en su taxi para ayudar a sus hijos a completar el álbum
Sumar y Podemos acusan a Ayuso de querer "dinamitar" las relaciones con México a través de su "infame" agenda de actos
El Sevilla solo ganó esta temporada dos partidos seguidos en una ocasión
El Gobierno aprueba que niños sean escuchados en juicios y refuerza protección ante el maltratador: "Os pedimos perdón"
Cómo se encuentra la calidad del aire en la CDMX y Edomex
La alero neerlandesa Laura Westerik ficha por el CAB Estepona
Ibon Navarro asume que su equipo "no es favorito"
Cirujanos logran que paciente recupere la movilidad tras extirpar tumor cervical de alto riesgo
El argentino Juan Saco se va del Cajasol Proin para fichar por el Cisne pontevedrés
Bruselas aprueba que España amplíe las compensaciones a industria que paga por emitir CO2