Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Vulnerabilidades en dependencias del ecosistema de IA

4 tareas · 35 min · Principiante

El artefacto no viaja solo: lo abre un cargador, lo corta un tokenizador, lo sirve un servidor de inferencia y lo prueba alguien en un cuaderno. Cada una de esas piezas es una dependencia con sus propios avisos de seguridad. Pichindé Crédito tiene un inventario de dependencias de IA del 1 de octubre y un boletín interno con cuatro avisos. Lo lees como quien tiene que decidir qué se parchea primero, sabiendo que la puntuación más alta no siempre es la urgencia más alta. Es solo lectura: nada se instala ni se ejecuta.

0 de 4 · 0%

Objetivo de la sala

El artefacto no viaja solo: lo abre un cargador, lo corta un tokenizador, lo sirve un servidor de inferencia y lo prueba alguien en un cuaderno. Cada una de esas piezas es una dependencia con sus propios avisos de seguridad. Pichindé Crédito tiene un inventario de dependencias de IA del 1 de octubre y un boletín interno con cuatro avisos. Lo lees como quien tiene que decidir qué se parchea primero, sabiendo que la puntuación más alta no siempre es la urgencia más alta. Es solo lectura: nada se instala ni se ejecuta.

En una aplicación con IA hay dependencias que se parecen a las de cualquier software —bibliotecas web, clientes de bases de datos— y otras propias del ecosistema: el cargador que abre los archivos de pesos, el tokenizador que trocea el texto, el servidor de inferencia que expone el modelo, el conversor de formatos y los cuadernos donde el equipo de datos prueba modelos nuevos. Estas últimas tienen una particularidad: muchas reciben como entrada un archivo de modelo, y un archivo de modelo de origen externo es una entrada no confiable, igual que un formulario web.

Por eso el inventario no se queda en «qué paquete y qué versión». Anota también dónde se usa cada instalación y qué recibe: qué formato de pesos abre, si lee archivos que suben usuarios, si su consola está expuesta. Sin esa columna no se puede saber si un aviso aplica.

Responde para continuar

¿Por qué el cargador de pesos merece un trato especial dentro de las dependencias de una aplicación con IA?

Ver pista de ayuda

Ejecuta `SELECT * FROM dependencias` y mira qué recibe cada instalación de cargapesos en la última columna.

Un aviso trae al menos cuatro datos que importan: qué versiones afecta, en cuál se corrige, cuál es su puntuación base de severidad según el sistema común de puntuación que mantiene FIRST, y si hay constancia de que alguien lo está aprovechando. Muchos boletines añaden la condición en que aplica. La explotación conocida, cuando además la condición se cumple en tu entorno, pesa más que unos puntos de diferencia en la puntuación base: catálogos públicos como el de vulnerabilidades explotadas conocidas de CISA existen justamente para eso. Cruza el aviso con explotación conocida con el inventario de producción.

Responde para continuar

¿Qué servicio de producción cumple a la vez la versión afectada y la condición del aviso con explotación conocida? Escribe su nombre sin la palabra «servicio».

Ver pista de ayuda

Ejecuta `SELECT * FROM avisos`, quédate con el que tiene explotacion_conocida en si y busca en `dependencias` las filas de producción con versión afectada y ese formato de pesos.

El parche no termina en producción. Los entornos de laboratorio y la cuarentena también abren archivos de modelo, a menudo recién descargados y todavía sin revisar, que es exactamente la condición más peligrosa. Cuenta todas las instalaciones del inventario, en cualquier entorno, que tienen una versión afectada por ese aviso y cumplen su condición.

Responde para continuar

¿Cuántas filas del inventario, en cualquier entorno, tienen versión afectada por el aviso con explotación conocida y cumplen su condición?

Ver pista de ayuda

En `dependencias`, toma las filas del paquete afectado con versión menor que la corregida y descarta las que cargan pesos de un formato que no es pickle.

Ordenar por puntuación base es cómodo y suele equivocarse. Una vulnerabilidad de 9,1 en una función que tu entorno no usa no abre ninguna puerta hoy; una de 7,8 que se está aprovechando y cuya condición se cumple en un servicio de producción sí. La puntuación base describe la vulnerabilidad en abstracto; la prioridad la deciden la explotación conocida y la exposición real en tu inventario. Lo que no aplica hoy se programa igual, pero detrás.

Responde para continuar

Con el boletín y el inventario delante, ¿qué se parchea primero en Pichindé?

Ver pista de ayuda

Ejecuta `SELECT * FROM avisos` y, para cada aviso, comprueba con la nota de `dependencias` si su condición se cumple.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad