{"id":1281637,"date":"2024-07-18T10:42:17","date_gmt":"2024-07-18T10:42:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidades-de-sap-ai-core-exponen-datos-de-clientes-a-ciberataques\/"},"modified":"2024-07-18T10:42:21","modified_gmt":"2024-07-18T10:42:21","slug":"vulnerabilidades-de-sap-ai-core-exponen-datos-de-clientes-a-ciberataques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidades-de-sap-ai-core-exponen-datos-de-clientes-a-ciberataques\/","title":{"rendered":"Vulnerabilidades de SAP AI Core exponen datos de clientes a ciberataques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ Seguridad empresarial<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Vulnerabilidades-de-SAP-AI-Core-exponen-datos-de-clientes-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto deficiencias de seguridad en <a rel=\"nofollow noopener\" href=\"https:\/\/help.sap.com\/docs\/sap-ai-core?locale=en-US\" target=\"_blank\">N\u00facleo de inteligencia artificial de SAP<\/a> plataforma basada en la nube para crear e implementar flujos de trabajo de inteligencia artificial (IA) predictivos que podr\u00edan explotarse para obtener tokens de acceso y datos de clientes.<\/p>\n<p>Las cinco vulnerabilidades han sido denominadas colectivamente <strong>Propietario de SAP<\/strong> por la empresa de seguridad en la nube Wiz.<\/p>\n<p>&#8220;Las vulnerabilidades que encontramos podr\u00edan haber permitido a los atacantes acceder a los datos de los clientes y contaminar los artefactos internos, extendi\u00e9ndose a los servicios relacionados y a los entornos de otros clientes&#8221;, dijo el investigador de seguridad Hillai Ben-Sasson. <a rel=\"nofollow noopener\" href=\"https:\/\/www.wiz.io\/blog\/sapwned-sap-ai-vulnerabilities-ai-security\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Tras la divulgaci\u00f3n responsable el 25 de enero de 2024, las debilidades fueron abordadas por SAP a partir del 15 de mayo de 2024.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>En pocas palabras, las fallas permiten obtener acceso no autorizado a los artefactos privados y credenciales de los clientes en entornos de nube como Amazon Web Services (AWS), Microsoft Azure y SAP HANA Cloud.<\/p>\n<p>Tambi\u00e9n podr\u00edan usarse para modificar im\u00e1genes de Docker en el registro de contenedores interno de SAP, im\u00e1genes de Docker de SAP en Google Container Registry y artefactos alojados en el servidor Artifactory interno de SAP, lo que da como resultado un ataque a la cadena de suministro en los servicios SAP AI Core.<\/p>\n<p>Adem\u00e1s, el acceso podr\u00eda utilizarse como arma para obtener privilegios de administrador de cl\u00faster en el cl\u00faster Kubernetes de SAP AI Core aprovechando el hecho de que el servidor del administrador de paquetes Helm estaba expuesto a operaciones de lectura y escritura.<\/p>\n<p>&#8220;Con este nivel de acceso, un atacante podr\u00eda acceder directamente a los Pods de otros clientes y robar datos confidenciales, como modelos, conjuntos de datos y c\u00f3digo&#8221;, explic\u00f3 Ben-Sasson. &#8220;Este acceso tambi\u00e9n permite a los atacantes interferir con los Pods de los clientes, contaminar los datos de IA y manipular la inferencia de los modelos&#8221;.<\/p>\n<p>Wiz dijo que los problemas surgen debido a que la plataforma hace posible ejecutar modelos de IA maliciosos y procedimientos de entrenamiento sin mecanismos adecuados de aislamiento y sandbox.<\/p>\n<p>Como resultado, un actor de amenazas podr\u00eda crear una aplicaci\u00f3n de IA normal en SAP AI Core, eludir las restricciones de la red y sondear la red interna del pod de Kubernetes para obtener tokens de AWS y acceder al c\u00f3digo del cliente y a los conjuntos de datos de capacitaci\u00f3n explotando configuraciones err\u00f3neas en los recursos compartidos del sistema de archivos el\u00e1sticos (EFS) de AWS.<\/p>\n<p>&#8220;El entrenamiento de IA requiere ejecutar c\u00f3digo arbitrario por definici\u00f3n; por lo tanto, deben implementarse medidas de protecci\u00f3n adecuadas para garantizar que el c\u00f3digo no confiable est\u00e9 separado adecuadamente de los activos internos y otros inquilinos&#8221;, dijo Ben-Sasson.<\/p>\n<p>Los hallazgos llegan cuando Netskope revel\u00f3 que el creciente uso empresarial de IA generativa ha llevado a las organizaciones a utilizar controles de bloqueo, herramientas de prevenci\u00f3n de p\u00e9rdida de datos (DLP), entrenamiento en tiempo real y otros mecanismos para mitigar el riesgo.<\/p>\n<p>&#8220;Los datos regulados (datos que las organizaciones tienen el deber legal de proteger) representan m\u00e1s de un tercio de los datos confidenciales que se comparten con las aplicaciones de IA generativa (genAI), lo que presenta un riesgo potencial para las empresas de costosas violaciones de datos&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.netskope.com\/netskope-threat-labs\/cloud-threat-report\/july-2024-ai-apps-in-the-enterprise\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Tambi\u00e9n siguen el surgimiento de un nuevo grupo de amenazas cibern\u00e9ticas llamado NullBulge que ha puesto sus miras en entidades centradas en la IA y los juegos desde abril de 2024 con el objetivo de robar datos confidenciales y vender claves API de OpenAI comprometidas en foros clandestinos mientras afirman ser un equipo de hacktivistas &#8220;que protege a los artistas de todo el mundo&#8221; contra la IA.<\/p>\n<p>&#8220;NullBulge ataca la cadena de suministro de software al convertir en arma el c\u00f3digo en repositorios disponibles p\u00fablicamente en GitHub y Hugging Face, lo que lleva a las v\u00edctimas a importar bibliotecas maliciosas o a trav\u00e9s de paquetes de modificaciones utilizados por software de juegos y modelado&#8221;, dijo el investigador de seguridad de SentinelOne, Jim Walter. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/nullbulge-threat-actor-masquerades-as-hacktivist-group-rebelling-against-ai\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El grupo utiliza herramientas como AsyncRAT y XWorm antes de distribuir las cargas \u00fatiles de LockBit creadas con el generador filtrado LockBit Black. Grupos como NullBulge representan la amenaza constante del ransomware de baja barrera de entrada, combinado con el efecto perenne de las infecciones de robo de informaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/sap-ai-core-vulnerabilities-expose.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de julio de 2024\ue804Sala de prensaSeguridad en la nube \/ Seguridad empresarial Los investigadores de ciberseguridad han<\/p>\n","protected":false},"author":1,"featured_media":1281638,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,12394,5601,4664,16770,1755,26487,4662,4668,4667,239182,4654,239508,4658,4659,4653,35652,4666,4665,239484,12260],"class_list":["post-1281637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberataques","tag-clientes","tag-como-hackear","tag-core","tag-datos","tag-exponen","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-sap","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-del-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1281637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1281637"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1281637\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1281638"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1281637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1281637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1281637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}