🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónVulnerabilidades en dependencias del ecosistema de IA
4 tareas · 35 min · Principiante
El artefacto no viaja solo: lo abre un cargador, lo corta un tokenizador, lo sirve un servidor de inferencia y lo prueba alguien en un cuaderno. Cada una de esas piezas es una dependencia con sus propios avisos de seguridad. Pichindé Crédito tiene un inventario de dependencias de IA del 1 de octubre y un boletín interno con cuatro avisos. Lo lees como quien tiene que decidir qué se parchea primero, sabiendo que la puntuación más alta no siempre es la urgencia más alta. Es solo lectura: nada se instala ni se ejecuta.
Objetivo de la sala
El artefacto no viaja solo: lo abre un cargador, lo corta un tokenizador, lo sirve un servidor de inferencia y lo prueba alguien en un cuaderno. Cada una de esas piezas es una dependencia con sus propios avisos de seguridad. Pichindé Crédito tiene un inventario de dependencias de IA del 1 de octubre y un boletín interno con cuatro avisos. Lo lees como quien tiene que decidir qué se parchea primero, sabiendo que la puntuación más alta no siempre es la urgencia más alta. Es solo lectura: nada se instala ni se ejecuta.En una aplicación con IA hay dependencias que se parecen a las de cualquier software —bibliotecas web, clientes de bases de datos— y otras propias del ecosistema: el cargador que abre los archivos de pesos, el tokenizador que trocea el texto, el servidor de inferencia que expone el modelo, el conversor de formatos y los cuadernos donde el equipo de datos prueba modelos nuevos. Estas últimas tienen una particularidad: muchas reciben como entrada un archivo de modelo, y un archivo de modelo de origen externo es una entrada no confiable, igual que un formulario web.
Por eso el inventario no se queda en «qué paquete y qué versión». Anota también dónde se usa cada instalación y qué recibe: qué formato de pesos abre, si lee archivos que suben usuarios, si su consola está expuesta. Sin esa columna no se puede saber si un aviso aplica.
Responde para continuar
¿Por qué el cargador de pesos merece un trato especial dentro de las dependencias de una aplicación con IA?
Ver pista de ayuda
Ejecuta `SELECT * FROM dependencias` y mira qué recibe cada instalación de cargapesos en la última columna.
Un aviso trae al menos cuatro datos que importan: qué versiones afecta, en cuál se corrige, cuál es su puntuación base de severidad según el sistema común de puntuación que mantiene FIRST, y si hay constancia de que alguien lo está aprovechando. Muchos boletines añaden la condición en que aplica. La explotación conocida, cuando además la condición se cumple en tu entorno, pesa más que unos puntos de diferencia en la puntuación base: catálogos públicos como el de vulnerabilidades explotadas conocidas de CISA existen justamente para eso. Cruza el aviso con explotación conocida con el inventario de producción.
Responde para continuar
¿Qué servicio de producción cumple a la vez la versión afectada y la condición del aviso con explotación conocida? Escribe su nombre sin la palabra «servicio».
Ver pista de ayuda
Ejecuta `SELECT * FROM avisos`, quédate con el que tiene explotacion_conocida en si y busca en `dependencias` las filas de producción con versión afectada y ese formato de pesos.
El parche no termina en producción. Los entornos de laboratorio y la cuarentena también abren archivos de modelo, a menudo recién descargados y todavía sin revisar, que es exactamente la condición más peligrosa. Cuenta todas las instalaciones del inventario, en cualquier entorno, que tienen una versión afectada por ese aviso y cumplen su condición.
Responde para continuar
¿Cuántas filas del inventario, en cualquier entorno, tienen versión afectada por el aviso con explotación conocida y cumplen su condición?
Ver pista de ayuda
En `dependencias`, toma las filas del paquete afectado con versión menor que la corregida y descarta las que cargan pesos de un formato que no es pickle.
Ordenar por puntuación base es cómodo y suele equivocarse. Una vulnerabilidad de 9,1 en una función que tu entorno no usa no abre ninguna puerta hoy; una de 7,8 que se está aprovechando y cuya condición se cumple en un servicio de producción sí. La puntuación base describe la vulnerabilidad en abstracto; la prioridad la deciden la explotación conocida y la exposición real en tu inventario. Lo que no aplica hoy se programa igual, pero detrás.
Responde para continuar
Con el boletín y el inventario delante, ¿qué se parchea primero en Pichindé?
Ver pista de ayuda
Ejecuta `SELECT * FROM avisos` y, para cada aviso, comprueba con la nota de `dependencias` si su condición se cumple.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.