- Cloud
- Research
- Tenable Cloud Security
Informe 2025 de Tenable: El riesgo de IA en la nube
Casi tres cuartas partes de las cargas de trabajo de IA en la nube contienen CVE críticas no corregidas.
70 % de las cargas de trabajo en la nube con software de IA instalado tienen una vulnerabilidad crítica, en comparación con el 50 % de las cargas de trabajo en la nube que no tienen software de IA instalado.
Nuestro análisis de IA en entornos en la nube reveló niveles de adopción y patrones de riesgo en herramientas y servicios seleccionados.
Como parte de una estrategia madura degestión de exposición, las partes interesadas en seguridad deben comprender los riesgos de la IA y proteger y prevenir proactivamente dichas exposiciones en su entorno en la nube.
Permanezca en la delantera con tendencias y riesgos de seguridad en la nube de IA
Conozca a fondo el Informe de Tenable: El riesgo de IA en la nube.
Puntos clave
Adopción de servicios gestionados de desarrollador de IA en la nube
60 % de los usuarios de Azure cuentan con servicios cognitivos configuradosUna cuarta parte (25 %) de los usuarios de AWS han configurado Amazon SageMaker, y una quinta parte (20 %) de los usuarios de GCP han configurado Vertex AI Workbench en Google Cloud.
Concepto Jenga® en servicios gestionados de IA
La colocación en capas de servicios estilo Jenga® por parte de los proveedores de servicios puede generar errores predeterminados riesgosos, lo que conlleva implicaciones serias si se explotan, especialmente en entornos de IA.
Las cuentas con exceso de privilegios introducen los riesgos
De hecho, el 77 % de las organizaciones que han configurado notebooks de Vertex IA de Google Cloud tienen al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine.
Pese a toda su inteligencia, la IA no está libre de riesgos y requiere su atención.
En este informe, presentamos los riesgos de IA que hemos observado en las herramientas de desarrolladores de IA autogestionadas y los servicios de IA en la nube, y proporcionamos sugerencias de mitigación y mejores prácticas para la seguridad de IA en la nube.