Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Informe 2025 de Tenable: El riesgo de IA en la nube

Casi tres cuartas partes de las cargas de trabajo de IA en la nube contienen CVE críticas no corregidas.

70 % de las cargas de trabajo en la nube con software de IA instalado tienen una vulnerabilidad crítica, en comparación con el 50 % de las cargas de trabajo en la nube que no tienen software de IA instalado.

 

Nuestro análisis de IA en entornos en la nube reveló niveles de adopción y patrones de riesgo en herramientas y servicios seleccionados.

Como parte de una estrategia madura degestión de exposición, las partes interesadas en seguridad deben comprender los riesgos de la IA y proteger y prevenir proactivamente dichas exposiciones en su entorno en la nube.

Permanezca en la delantera con tendencias y riesgos de seguridad en la nube de IA

Conozca a fondo el Informe de Tenable: El riesgo de IA en la nube.

 

Puntos clave

60 % de los usuarios de Azure cuentan con servicios cognitivos configurados

Adopción de servicios gestionados de desarrollador de IA en la nube

60 % de los usuarios de Azure cuentan con servicios cognitivos configuradosUna cuarta parte (25 %) de los usuarios de AWS han configurado Amazon SageMaker, y una quinta parte (20 %) de los usuarios de GCP han configurado Vertex AI Workbench en Google Cloud.

Los errores de configuración en la nube estilo Jenga ahora están surgiendo en los servicios de IA gestionados

Concepto Jenga® en servicios gestionados de IA

La colocación en capas de servicios estilo Jenga® por parte de los proveedores de servicios puede generar errores predeterminados riesgosos, lo que conlleva implicaciones serias si se explotan, especialmente en entornos de IA.

91 % de las organizaciones que han configurado Amazon SageMaker tienen al menos una instancia de notebook configurada con el error riesgoso predeterminado de acceso  habilitado

Las cuentas con exceso de privilegios introducen los riesgos

De hecho, el 77 % de las organizaciones que han configurado notebooks de Vertex IA de Google Cloud tienen al menos una instancia configurada con la cuenta de servicio predeterminada de Compute Engine.

Pese a toda su inteligencia, la IA no está libre de riesgos y requiere su atención.

En este informe, presentamos los riesgos de IA que hemos observado en las herramientas de desarrolladores de IA autogestionadas y los servicios de IA en la nube, y proporcionamos sugerencias de mitigación y mejores prácticas para la seguridad de IA en la nube.

Ícono de exposición en la nube de Tenable
Imagen de portada del Informe 2024 de Tenable de la IA en la nube

Obtenga información clave para proteger los recursos de IA en su entorno nube

Acceder al informe

Recursos relacionados

 
Publicación en el blog

Informe 2025 del riesgo de IA en la nube:Le ayudamos a generar modelos de IA seguros en la nube

 
Investigación de Cyber Exposure

Informe 2024 de Tenable sobre los riesgos en la nube

 
Seminario web AMER

Informe 2025 del riesgo de IA en la nube:Le ayudamos a generar modelos de IA más seguros en la nube

 
Seminario web EMEA

Informe 2025 del riesgo de IA en la nube:Le ayudamos a generar modelos de IA seguros en la nube