Trend Micro alerta sobre miles de servidores de IA expuestos a ciberataques

Trend Micro, líder global en ciberseguridad, advierte a ingenieros de IA y a profesionales del ámbito TI a que apliquen las mejores prácticas en el desarrollo y la implementación de sistemas seguros, o se expondrán al riesgo de sufrir robos de datos, manipulación de información, extorsión y otros ataques sofisticados.

“La Inteligencia Artificial puede representar la oportunidad del siglo para las organizaciones. Sin embargo, aquellas que se apresuren a adaptarlo sin tomar las precauciones de seguridad adecuadas pueden acabar causando más daño que beneficio. Como muestra nuestro informe, ya se está construyendo demasiada infraestructura de IA a partir de componentes no seguros o sin parches, lo que abre la puerta a los actores maliciosos”, subraya Rachel Jin, directora de plataformas empresariales de Trend.

El informe de Trend Micro recoge múltiples  retos de seguridad relacionados con la IA. Entre ellos, se encuentran vulnerabilidades críticas en marcos y componentes esenciales, como ChromaDB, Redis, NVIDIA Triton y NVIDIA Container Toolkit, donde se han detectado fallos de tipo día cero. Estas brechas no solo afectan al software, sino también al modo en que se implementa la infraestructura.

Un ejemplo es la creciente exposición accidental de servidores a Internet, a menudo causada por procesos apresurados de desarrollo o implementación. El estudio revela que actualmente hay más de 200 servidores ChromaDB, 2.000 servidores Redis y más de 10.000 instancias de Ollama disponibles públicamente en la red sin ningún tipo de autenticación, lo que los convierte en objetivos fáciles para la ciberdelincuencia.

Otra amenaza es el uso extendido de bibliotecas de código abierto en plataformas de IA. Aunque son fundamentales para muchas funcionalidades, estos recursos frecuentemente arrastran vulnerabilidades que se infiltran en entornos de producción. En la última edición del concurso Pwn2Own Berlín, por ejemplo, investigadores lograron explotar una base de datos Redis a través de un componente Lua obsoleto.

Además, buena parte de la infraestructura de IA actual se basa en containers,  susceptibles a los mismos riesgos que afectan a los entornos de nube. Investigadores del mismo concurso lograron demostrar un exploit en el kit de herramientas NVIDIA Container Toolkit. Según el informe, es imprescindible desinfectar las entradas y monitorizar los contenedores en tiempo real para reducir la superficie de ataque.

“Todavía hay muchas dudas en torno a los modelos de IA y cómo se pueden y se deben utilizar. Ahora tenemos más información que nunca sobre la visibilidad de los dispositivos y las aplicaciones que se están utilizando. Es interesante recopilar esos datos y obtener alertas dinámicas basadas en el riesgo sobre las personas y lo que están haciendo en función de las políticas y los procesos. Esto va a potenciar realmente las decisiones que se toman a nivel organizativo en torno a determinados productos", señala el director tecnológico de NHS SLAM, Stuart MacLellan.

Trend Micro insiste en la importancia de encontrar un equilibrio entre velocidad de implementación y seguridad. La gestión adecuada de parches, el análisis proactivo de vulnerabilidades, el uso de herramientas de seguridad en contenedores y la verificación de la configuración para evitar la exposición a Internet son pasos esenciales para proteger la infraestructura de IA frente a un panorama de amenazas cada vez más sofisticado.

Tu opinión enriquece este artículo:

HIP 2026 se convertirá en el “Davos” de la nueva hostelería reuniendo a más de 150 CEOs

La hostelería está inmersa en un contexto de transformación marcado por la presión sobre los márgenes, la volatilidad de los precios, la irrupción constante de nuevos actores en el mercado y el cambio en los hábitos de consumo. Ante este escenario, el sector está apostando por la innovación – tanto en los modelos de negocio, conceptos, procesos como en la experiencia – con el objetivo de mantener su competitividad. 

El Gobierno de EEUU apoyará a sus empresas a través de financiamiento estatal para invertir en Argentina

El Gobierno de Estados Unidos, a través de organismos estatales como la Corporación Financiera de Desarrollo Internacional del país (DFC, por sus siglas en inglés), apoyará a empresas estadounidenses para que "profundicen sus inversiones" en sectores estratégicos de Argentina, una medida incluida en el acuerdo comercial y de inversiones firmado este jueves por ambos países.

Las amantes han cambiado el curso de la historia

Según los datos de Gleeden – la primera plataforma europea de encuentros no monógamos pensada por y para mujeres, con casi 14 millones de usuari@s en todo el mundo y 1,2 millones en España – cada vez más parejas de amantes aprovechan el día 13 de febrero para verse y organizar una cita romántica, ya que el Día de San Valentín lo celebran con sus parejas oficiales. El 75% de ellas afirma que así lo hará.

El embajador argentino advierte a las empresas españolas, en el Círculo Ecuestre: “Quien no invierta ahora lo hará más caro dentro de dos años”

El Círculo Ecuestre ha organizado este martes un coloquio, bajo el título ‘Argentina hoy: libertad, reformas y oportunidades de inversión’, con la participación de Wenceslao Bunge Saravia, embajador de Argentina en España. El diplomático argentino ha lanzado un mensaje directo al empresariado español al asegurar que el actual proceso de transformación económica del país ha abierto una oportunidad de inversión difícilmente repetible. 

Ikusi cumple 55 años como líder en servicios tecnológicos avanzados

La empresa líder en servicios tecnológicos avanzados Ikusi, firma de Velatia, cumple 55 años de evolución tecnológica y refuerza su papel como socio estratégico en entornos críticos. Es una empresa de servicios de base tecnológica en el sector TIC con alta especialización en el mundo de la conectividad en la infraestructura de comunicaciones y en ciberseguridad.

Bad Bunny lleva la unidad global y el orgullo latino al escenario del halftime de la Super Bowl vestido por Zara

Recién salido de hacer historia en la 68ª edición de los premios GRAMMY®, donde “DeBÍ TiRAR MáS FOToS” se convirtió en el primer álbum íntegramente en español en ganar el premio a Álbum del Año y el primer trabajo en recibir este galardón tanto en los GRAMMYs como en los Latin GRAMMY Awards®, el fenómeno global Bad Bunny continuó una racha sin precedentes de hitos históricos con una actuación legendaria en el mayor escenario del mundo durante el Apple Music Super Bowl LX Halftime Show.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.