{"id":176943,"date":"2025-01-20T11:46:44","date_gmt":"2025-01-20T14:46:44","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/trend-micro-seguridad-ia-agente\/"},"modified":"2025-11-21T21:22:31","modified_gmt":"2025-11-22T00:22:31","slug":"trend-micro-seguridad-ia-agente","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/trend-micro-seguridad-ia-agente\/","title":{"rendered":"Trend Micro alerta sobre los riesgos de seguridad en la IA Agente"},"content":{"rendered":"<p><strong>Trend Micro<\/strong> ha publicado un nuevo estudio titulado <em><strong>&#8220;El camino hacia la IA Agente: cimientos expuestos&#8221;<\/strong><\/em>. En este an\u00e1lisis, se revela que la generaci\u00f3n aumentada por recuperaci\u00f3n <strong>(RAG)<\/strong>, una tecnolog\u00eda que permite a las empresas crear soluciones de IA personalizadas, <strong>presenta importantes riesgos de seguridad. A pesar de los beneficios de la RAG, las empresas deben ser conscientes de estos desaf\u00edos para proteger sus datos y operaciones<\/strong>.<\/p>\n<p><em>\u201cLas organizaciones no pueden permitirse pasar por alto los principios de seguridad b\u00e1sicos en la implementaci\u00f3n de sistemas generativos. El acceso sin restricciones a componentes cr\u00edticos como almacenes vectoriales o plataformas de alojamiento de modelos representa una vulnerabilidad directa para la propiedad intelectual y los datos confidenciales\u201d<\/em>, afirm\u00f3 <strong>Ignacio Triana, director de estrategia de ciberseguridad para MCA en Trend Micro<\/strong>. Seg\u00fan el directivo, herramientas como <strong>Zero Trust Secure Access<\/strong> son claves para mitigar riesgos y garantizar una implementaci\u00f3n segura de la IA generativa.<\/p>\n<figure id=\"attachment_174721\" aria-describedby=\"caption-attachment-174721\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-174721\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/01\/mensaje-alerta-pirateado-sistema-pantalla-computadora-hacker-irrumpiendo-servidor-base-datos-ciberataque-criminal-software-malicioso-programa-descifrado-contrasenas-robo-informacion.webp\" alt=\"width=\" height=\"582\" \/><figcaption id=\"caption-attachment-174721\" class=\"wp-caption-text\">La exposici\u00f3n de componentes cr\u00edticos sin las medidas de seguridad necesarias abre la puerta a posibles ciberataques que pueden comprometer tanto la propiedad intelectual como los datos confidenciales de las empresas<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">\u00bfC\u00f3mo funciona RAG?<\/span><\/h2>\n<p>La generaci\u00f3n aumentada por recuperaci\u00f3n combina dos elementos clave: un almac\u00e9n vectorial, que organiza los datos y facilita su b\u00fasqueda, y un modelo de lenguaje que utiliza esa informaci\u00f3n para responder preguntas o generar contenido. Aunque esta tecnolog\u00eda es eficiente y econ\u00f3mica, el informe identific\u00f3 m\u00e1s de 80 servidores de RAG expuestos a internet sin medidas b\u00e1sicas de protecci\u00f3n, como contrase\u00f1as o cifrado. Estos servidores, ubicados principalmente en Estados Unidos, China, Alemania y Francia, representan una ventana abierta para posibles ataques.<\/p>\n<p>Uno de los hallazgos m\u00e1s preocupantes fue la falta de seguridad en herramientas ampliamente utilizadas, como llama.cpp y Ollama, que alojan modelos de lenguaje. En muchos casos, los sistemas permit\u00edan acceder, modificar o borrar datos almacenados, dejando vulnerables tanto la informaci\u00f3n empresarial como la operatividad de los sistemas.<\/p>\n<h2><span style=\"color: #333399;\">\u00bfPor qu\u00e9 se dan estas fallas de seguridad?<\/span><\/h2>\n<p>El informe tambi\u00e9n destac\u00f3 problemas en los almacenes vectoriales, como ChromaDB y Weaviate, fundamentales para el funcionamiento de RAG. Estos sistemas almacenan informaci\u00f3n clave para las decisiones autom\u00e1ticas, pero su exposici\u00f3n sin protecci\u00f3n adecuada podr\u00eda facilitar el robo o la manipulaci\u00f3n de datos confidenciales.<\/p>\n<figure id=\"attachment_175694\" aria-describedby=\"caption-attachment-175694\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-175694 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/06\/Portada-Zero-Trust.webp\" alt=\"Trend Micro\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/06\/Portada-Zero-Trust.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/06\/Portada-Zero-Trust-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/06\/Portada-Zero-Trust-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/06\/Portada-Zero-Trust-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-175694\" class=\"wp-caption-text\">Expertos de <a href=\"https:\/\/www.trendmicro.com\/es_es\/business.html\" target=\"_blank\" rel=\"noopener\">Trend Micro<\/a> destacan la importancia de adoptar un modelo de seguridad de confianza cero (Zero Trust) para proteger la infraestructura tecnol\u00f3gica y los datos sensibles en el contexto de la IA generativa.<\/figcaption><\/figure>\n<p>La prisa por adoptar estas tecnolog\u00edas, descrita en el informe como un enfoque de <em>&#8220;moverse r\u00e1pido y romper cosas&#8221;<\/em>, ha llevado a muchos desarrolladores a priorizar la innovaci\u00f3n sobre la seguridad. Esto no solo pone en riesgo los sistemas actuales, sino que tambi\u00e9n plantea desaf\u00edos de cara al futuro de la inteligencia artificial, donde los sistemas de IA Agente prometen ser a\u00fan m\u00e1s complejos e integrados.<\/p>\n<p>Para hacer frente a las vulnerabilidades expuestas en el estudio, los expertos de Trend Micro <strong>recomiendan la implementaci\u00f3n de medidas de seguridad robustas<\/strong>. Entre ellas destacan la autenticaci\u00f3n obligatoria en todos los accesos, el cifrado de las comunicaciones y la adopci\u00f3n de un modelo de seguridad de confianza cero (Zero Trust). Estas medidas son fundamentales para proteger la infraestructura tecnol\u00f3gica y los datos sensibles que sustentan los avances en inteligencia artificial.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/receptores-satelites-gnss-vulnerables\/\"><strong>Casi 4.000 receptores de sat\u00e9lites GNSS siguen siendo vulnerables<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/cisco-y-splunk-impulsan-la-resiliencia-digital-en-colombia-las-amenazas-ciberneticas-crecen-un-35-en-el-sector-bancario\/\"><strong>Cisco y Splunk impulsan la resiliencia digital en Colombia: las amenazas cibern\u00e9ticas crecen un 35% en el sector bancario<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/fraudes-financieros-en-colombia-el-70-de-los-bancos-locales-ya-utiliza-ia-para-seguir-casos-sospechosos\/\"><strong>Fraudes financieros en Colombia: el 70% de los bancos locales ya utiliza IA para seguir casos sospechosos<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Trend Micro ha publicado un nuevo estudio titulado &ldquo;El camino hacia la IA Agente: cimientos expuestos&rdquo;. En este an&aacute;lisis, se revela que la generaci&oacute;n aumentada por recuperaci&oacute;n (RAG), una tecnolog&iacute;a que permite a las empresas crear soluciones de IA personalizadas, presenta importantes riesgos de seguridad. A pesar de los beneficios de la RAG, las empresas deben ser conscientes de estos desaf&iacute;os para proteger sus datos y operaciones. &ldquo;Las organizaciones no pueden permitirse pasar por alto los principios de seguridad b&aacute;sicos en la implementaci&oacute;n de sistemas generativos. El acceso sin restricciones a componentes cr&iacute;ticos como almacenes vectoriales o plataformas de alojamiento de modelos representa una vulnerabilidad directa para la propiedad intelectual y los datos confidenciales&rdquo;, afirm&oacute; Ignacio Triana, director de estrategia de ciberseguridad para MCA en Trend Micro. Seg&uacute;n el directivo, herramientas como Zero Trust Secure Access son claves para mitigar riesgos y garantizar una implementaci&oacute;n segura de la IA generativa. &iquest;C&oacute;mo funciona RAG? La generaci&oacute;n aumentada por recuperaci&oacute;n combina dos elementos clave: un almac&eacute;n vectorial, que organiza los datos y facilita su b&uacute;squeda, y un modelo de lenguaje que utiliza esa informaci&oacute;n para responder preguntas o generar contenido. Aunque esta tecnolog&iacute;a es eficiente y econ&oacute;mica, el informe identific&oacute; m&aacute;s de 80 servidores de RAG expuestos a internet sin medidas b&aacute;sicas de protecci&oacute;n, como contrase&ntilde;as o cifrado. Estos servidores, ubicados principalmente en Estados Unidos, China, Alemania y Francia, representan una ventana abierta para posibles ataques. Uno de los hallazgos m&aacute;s preocupantes fue la falta de seguridad en herramientas ampliamente utilizadas, como llama.cpp y Ollama, que alojan modelos de lenguaje. En muchos casos, los sistemas permit&iacute;an acceder, modificar o borrar datos almacenados, dejando vulnerables tanto la informaci&oacute;n empresarial como la operatividad de los sistemas. &iquest;Por qu&eacute; se dan estas fallas de seguridad? El informe tambi&eacute;n destac&oacute; problemas en los almacenes vectoriales, como ChromaDB y Weaviate, fundamentales para el funcionamiento de RAG. Estos sistemas almacenan informaci&oacute;n clave para las decisiones autom&aacute;ticas, pero su exposici&oacute;n sin protecci&oacute;n adecuada podr&iacute;a facilitar el robo o la manipulaci&oacute;n de datos confidenciales. La prisa por adoptar estas tecnolog&iacute;as, descrita en el informe como un enfoque de &ldquo;moverse r&aacute;pido y romper cosas&rdquo;, ha llevado a muchos desarrolladores a priorizar la innovaci&oacute;n sobre la seguridad. Esto no solo pone en riesgo los sistemas actuales, sino que tambi&eacute;n plantea desaf&iacute;os de cara al futuro de la inteligencia artificial, donde los sistemas de IA Agente prometen ser a&uacute;n m&aacute;s complejos e integrados. Para hacer frente a las vulnerabilidades expuestas en el estudio, los expertos de Trend Micro recomiendan la implementaci&oacute;n de medidas de seguridad robustas. Entre ellas destacan la autenticaci&oacute;n obligatoria en todos los accesos, el cifrado de las comunicaciones y la adopci&oacute;n de un modelo de seguridad de confianza cero (Zero Trust). Estas medidas son fundamentales para proteger la infraestructura tecnol&oacute;gica y los datos sensibles que sustentan los avances en inteligencia artificial. Leer m&aacute;s Casi 4.000 receptores de sat&eacute;lites GNSS siguen siendo vulnerables Cisco y Splunk impulsan la resiliencia digital en Colombia: las amenazas cibern&eacute;ticas crecen un 35% en el sector bancario Fraudes financieros en Colombia: el 70% de los bancos locales ya utiliza IA para seguir casos sospechosos<\/p>\n","protected":false},"author":229,"featured_media":176945,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[126],"class_list":["post-176943","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-trend-micro"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176943","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=176943"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/176943\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/176945"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=176943"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=176943"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=176943"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}