Trend Micro alerta sobre miles de servidores de IA expuestos a ciberataques

Trend Micro, líder global en ciberseguridad, advierte a ingenieros de IA y a profesionales del ámbito TI a que apliquen las mejores prácticas en el desarrollo y la implementación de sistemas seguros, o se expondrán al riesgo de sufrir robos de datos, manipulación de información, extorsión y otros ataques sofisticados.

“La Inteligencia Artificial puede representar la oportunidad del siglo para las organizaciones. Sin embargo, aquellas que se apresuren a adaptarlo sin tomar las precauciones de seguridad adecuadas pueden acabar causando más daño que beneficio. Como muestra nuestro informe, ya se está construyendo demasiada infraestructura de IA a partir de componentes no seguros o sin parches, lo que abre la puerta a los actores maliciosos”, subraya Rachel Jin, directora de plataformas empresariales de Trend.

El informe de Trend Micro recoge múltiples  retos de seguridad relacionados con la IA. Entre ellos, se encuentran vulnerabilidades críticas en marcos y componentes esenciales, como ChromaDB, Redis, NVIDIA Triton y NVIDIA Container Toolkit, donde se han detectado fallos de tipo día cero. Estas brechas no solo afectan al software, sino también al modo en que se implementa la infraestructura.

Un ejemplo es la creciente exposición accidental de servidores a Internet, a menudo causada por procesos apresurados de desarrollo o implementación. El estudio revela que actualmente hay más de 200 servidores ChromaDB, 2.000 servidores Redis y más de 10.000 instancias de Ollama disponibles públicamente en la red sin ningún tipo de autenticación, lo que los convierte en objetivos fáciles para la ciberdelincuencia.

Otra amenaza es el uso extendido de bibliotecas de código abierto en plataformas de IA. Aunque son fundamentales para muchas funcionalidades, estos recursos frecuentemente arrastran vulnerabilidades que se infiltran en entornos de producción. En la última edición del concurso Pwn2Own Berlín, por ejemplo, investigadores lograron explotar una base de datos Redis a través de un componente Lua obsoleto.

Además, buena parte de la infraestructura de IA actual se basa en containers,  susceptibles a los mismos riesgos que afectan a los entornos de nube. Investigadores del mismo concurso lograron demostrar un exploit en el kit de herramientas NVIDIA Container Toolkit. Según el informe, es imprescindible desinfectar las entradas y monitorizar los contenedores en tiempo real para reducir la superficie de ataque.

“Todavía hay muchas dudas en torno a los modelos de IA y cómo se pueden y se deben utilizar. Ahora tenemos más información que nunca sobre la visibilidad de los dispositivos y las aplicaciones que se están utilizando. Es interesante recopilar esos datos y obtener alertas dinámicas basadas en el riesgo sobre las personas y lo que están haciendo en función de las políticas y los procesos. Esto va a potenciar realmente las decisiones que se toman a nivel organizativo en torno a determinados productos", señala el director tecnológico de NHS SLAM, Stuart MacLellan.

Trend Micro insiste en la importancia de encontrar un equilibrio entre velocidad de implementación y seguridad. La gestión adecuada de parches, el análisis proactivo de vulnerabilidades, el uso de herramientas de seguridad en contenedores y la verificación de la configuración para evitar la exposición a Internet son pasos esenciales para proteger la infraestructura de IA frente a un panorama de amenazas cada vez más sofisticado.

Tu opinión enriquece este artículo:

El nuevo presente del marketing: insights desde la Fórmula 1 y su ecosistema de experiencias (donde las mejores marcas cocrean, ¿y la tuya?) (parte II)

(Por Taylor y Maurizio) En un mundo donde la atención es el recurso más escaso, las últimas tendencias en marketing han llevado a las marcas a repensar sus estrategias. La Fórmula 1, con su despliegue de multi-activaciones y un enfoque cultural integral, ofrece un modelo a seguir en la creación de experiencias únicas e inolvidables.

(Contenido de alto valor estratégico, 4 minutos, información ideal para compartir)

Inetum instala en Valencia la primera oficina móvil de fronteras del Entry-Exit System en España

Inetum, compañía líder en Europa en servicios digitales, ha puesto en marcha la primera oficina móvil de fronteras del proyecto Entry-Exit System (EES) en España, que se ha instalado en el Puerto de Valencia para uso de la Policía Nacional. La instalación consiste en un contenedor equipado que alberga los sistemas y dispositivos necesarios para el nuevo modelo de control fronterizo, y se enmarca en el proyecto EES desplegado en los puertos de València y Sagunto.

Guerras cognitivas: la gran empresa se prepara para el nuevo campo de batalla en ciberseguridad, la mente humana

¿Por qué entre el 80% y el 95% de los incidentes en ciberseguridad son atribuibles al comportamiento humano si el cumplimiento normativo nos lleva a invertir en formación y concienciación en nuestras organizaciones? ¿Qué falla cuando la tecnología avanza a un ritmo vertiginoso y las personas no lo hacen al mismo ritmo? En un escenario de amenazas cada vez más sofisticadas, la respuesta apunta a la forma en la que las personas perciben el riesgo, procesan la información y toman decisiones en entornos digitales saturados.

El 84 % de las leyes impulsadas por Sánchez requieren derogación o reforma profunda

España afronta un problema estructural de hipertrofia normativa que ya tiene efectos económicos cuantificables: más de 90.000 millones de euros anuales en costes asociados a cargas administrativas, cumplimiento regulatorio, litigiosidad e inseguridad jurídica. Así concluye el informe ejecutivo ‘Desenredar España’, elaborado por el Instituto Juan de Mariana y el Centro de Estudios, Formación y Análisis Social (CEU-CEFAS), que analiza en profundidad las normas con rango de ley aprobadas desde 2018. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.