Trend Micro alerta sobre miles de servidores de IA expuestos a ciberataques

Trend Micro, líder global en ciberseguridad, advierte a ingenieros de IA y a profesionales del ámbito TI a que apliquen las mejores prácticas en el desarrollo y la implementación de sistemas seguros, o se expondrán al riesgo de sufrir robos de datos, manipulación de información, extorsión y otros ataques sofisticados.

“La Inteligencia Artificial puede representar la oportunidad del siglo para las organizaciones. Sin embargo, aquellas que se apresuren a adaptarlo sin tomar las precauciones de seguridad adecuadas pueden acabar causando más daño que beneficio. Como muestra nuestro informe, ya se está construyendo demasiada infraestructura de IA a partir de componentes no seguros o sin parches, lo que abre la puerta a los actores maliciosos”, subraya Rachel Jin, directora de plataformas empresariales de Trend.

El informe de Trend Micro recoge múltiples  retos de seguridad relacionados con la IA. Entre ellos, se encuentran vulnerabilidades críticas en marcos y componentes esenciales, como ChromaDB, Redis, NVIDIA Triton y NVIDIA Container Toolkit, donde se han detectado fallos de tipo día cero. Estas brechas no solo afectan al software, sino también al modo en que se implementa la infraestructura.

Un ejemplo es la creciente exposición accidental de servidores a Internet, a menudo causada por procesos apresurados de desarrollo o implementación. El estudio revela que actualmente hay más de 200 servidores ChromaDB, 2.000 servidores Redis y más de 10.000 instancias de Ollama disponibles públicamente en la red sin ningún tipo de autenticación, lo que los convierte en objetivos fáciles para la ciberdelincuencia.

Otra amenaza es el uso extendido de bibliotecas de código abierto en plataformas de IA. Aunque son fundamentales para muchas funcionalidades, estos recursos frecuentemente arrastran vulnerabilidades que se infiltran en entornos de producción. En la última edición del concurso Pwn2Own Berlín, por ejemplo, investigadores lograron explotar una base de datos Redis a través de un componente Lua obsoleto.

Además, buena parte de la infraestructura de IA actual se basa en containers,  susceptibles a los mismos riesgos que afectan a los entornos de nube. Investigadores del mismo concurso lograron demostrar un exploit en el kit de herramientas NVIDIA Container Toolkit. Según el informe, es imprescindible desinfectar las entradas y monitorizar los contenedores en tiempo real para reducir la superficie de ataque.

“Todavía hay muchas dudas en torno a los modelos de IA y cómo se pueden y se deben utilizar. Ahora tenemos más información que nunca sobre la visibilidad de los dispositivos y las aplicaciones que se están utilizando. Es interesante recopilar esos datos y obtener alertas dinámicas basadas en el riesgo sobre las personas y lo que están haciendo en función de las políticas y los procesos. Esto va a potenciar realmente las decisiones que se toman a nivel organizativo en torno a determinados productos", señala el director tecnológico de NHS SLAM, Stuart MacLellan.

Trend Micro insiste en la importancia de encontrar un equilibrio entre velocidad de implementación y seguridad. La gestión adecuada de parches, el análisis proactivo de vulnerabilidades, el uso de herramientas de seguridad en contenedores y la verificación de la configuración para evitar la exposición a Internet son pasos esenciales para proteger la infraestructura de IA frente a un panorama de amenazas cada vez más sofisticado.

McDonald 's lanza edición ‘Stranger Things’ en España y Argentina: ¿llegará a EEUU y al resto de anglolatam?

(Por Maqueda y Maurizio) McDonald 's España acaba de lanzar una colaboración estratégica con Netflix y la serie Stranger Things), en el marco del estreno de su quinta y última temporada. La edición especial incluye un menú temático y una caja coleccionable que evoca la estética ochentera de Hawkins, combinando productos clásicos de la marca con guiños a la serie.

(Tiempo de lectura de valor: 4 minutos)

Aragón dará cita a los principales líderes empresariales del país en el XXIV Congreso de Directivos CEDE

Con el lema “Europa: del diagnóstico a la acción”, la edición de este año pondrá el foco en el papel que el Viejo Continente debe desempeñar en el nuevo escenario global. Gracias a los debates que se llevarán a cabo durante la jornada, se abordarán los grandes desafíos a los que se enfrenta la Unión Europea y las reformas necesarias para mantener su liderazgo económico, político y social. El Congreso de Directivos CEDE se ha posicionado ya como una cita ineludible para directivos y ejecutivos, convirtiéndose en el evento de referencia para la cúpula empresarial del país que congregará a más 1.600 directivos de todo el ámbito nacional y 500 jóvenes en el evento “Talento en Crecimiento”. 

Plaud Note Pro lleva la experiencia de tomar notas con IA a otro nivel

La compañía Plaud, especializada en anotadores con inteligencia artificial (IA), ha lanzado su nuevo dispositivo Plaud Note Pro, que lleva la experiencia de tomar notas y transcribir audios a otro nivel y demuestra algo que ya empezábamos a sospechar: la IA más potente no va a ser gratis ni accesible para todos.