{"id":1442365,"date":"2024-11-15T15:23:53","date_gmt":"2024-11-15T15:23:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-advierten-sobre-los-riesgos-de-escalada-de-privilegios-en-la-plataforma-vertex-ai-ml-de-google\/"},"modified":"2024-11-15T15:23:58","modified_gmt":"2024-11-15T15:23:58","slug":"los-investigadores-advierten-sobre-los-riesgos-de-escalada-de-privilegios-en-la-plataforma-vertex-ai-ml-de-google","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-advierten-sobre-los-riesgos-de-escalada-de-privilegios-en-la-plataforma-vertex-ai-ml-de-google\/","title":{"rendered":"Los investigadores advierten sobre los riesgos de escalada de privilegios en la plataforma Vertex AI ML de Google"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia artificial \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Los-investigadores-advierten-sobre-los-riesgos-de-escalada-de-privilegios.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han revelado dos fallas de seguridad en la plataforma de aprendizaje autom\u00e1tico (ML) Vertex de Google que, si se explotan con \u00e9xito, podr\u00edan permitir a actores maliciosos escalar privilegios y exfiltrar modelos de la nube.<\/p>\n<p>&#8220;Al explotar los permisos de trabajo personalizados, pudimos aumentar nuestros privilegios y obtener acceso no autorizado a todos los servicios de datos del proyecto&#8221;, dijeron los investigadores de la Unidad 42 de Palo Alto Networks, Ofir Balassiano y Ofir Shaty. <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/privilege-escalation-llm-model-exfil-vertex-ai\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado a principios de esta semana.<\/p>\n<p>&#8220;La implementaci\u00f3n de un modelo envenenado en Vertex AI provoc\u00f3 la exfiltraci\u00f3n de todos los dem\u00e1s modelos ajustados, lo que plantea un grave riesgo de ataque de exfiltraci\u00f3n de datos confidenciales y de propiedad privada&#8221;.<\/p>\n<p>La IA de v\u00e9rtice es <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/vertex-ai\/docs\/start\/introduction-unified-platform\" target=\"_blank\">La plataforma de aprendizaje autom\u00e1tico de Google<\/a> para entrenar e implementar modelos de ML personalizados y aplicaciones de inteligencia artificial (IA) a escala. Se introdujo por primera vez en mayo de 2021.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Para aprovechar la falla de escalada de privilegios es crucial una caracter\u00edstica llamada <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/vertex-ai\/docs\/pipelines\/introduction\" target=\"_blank\">Canalizaciones de IA de Vertex<\/a>que permite a los usuarios automatizar y monitorear los flujos de trabajo de MLOps para entrenar y ajustar modelos de ML mediante trabajos personalizados.<\/p>\n<p>La investigaci\u00f3n de la Unidad 42 encontr\u00f3 que al manipular la cartera de trabajos personalizados, es posible aumentar los privilegios para obtener acceso a recursos que de otro modo estar\u00edan restringidos. Esto se logra mediante la creaci\u00f3n de un trabajo personalizado que ejecuta una imagen especialmente dise\u00f1ada para iniciar un shell inverso, otorgando acceso de puerta trasera al entorno.<\/p>\n<p>El trabajo personalizado, seg\u00fan el proveedor de seguridad, se ejecuta en un proyecto de inquilino con una cuenta de agente de servicio que tiene amplios permisos para enumerar todos <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/iam\/docs\/service-account-overview\" target=\"_blank\">cuentas de servicio<\/a>administrar dep\u00f3sitos de almacenamiento y acceder a tablas de BigQuery, de las que luego se podr\u00eda abusar para acceder a los repositorios internos de Google Cloud y descargar im\u00e1genes.<\/p>\n<p>La segunda vulnerabilidad, por otro lado, implica implementar un modelo envenenado en un proyecto de inquilino de modo que crea un shell inverso cuando se implementa en un punto final, abusando de los permisos de solo lectura de la cuenta de servicio de &#8220;predicci\u00f3n en l\u00ednea personalizada&#8221; para enumerar Kubernetes agrupa y recupera sus credenciales para ejecutar comandos kubectl arbitrarios.<\/p>\n<p>&#8220;Este paso nos permiti\u00f3 pasar del \u00e1mbito de GCP a Kubernetes&#8221;, dijeron los investigadores. &#8220;Este movimiento lateral fue posible porque los permisos entre GCP y GKE estaban vinculados a trav\u00e9s de <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\/docs\/concepts\/workload-identity\" target=\"_blank\">Federaci\u00f3n de identidades de cargas de trabajo de IAM<\/a>&#8220;.<\/p>\n<p>El an\u00e1lisis encontr\u00f3 adem\u00e1s que es posible hacer uso de este acceso para ver la imagen reci\u00e9n creada dentro del cl\u00faster de Kubernetes y obtener la <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\/docs\/concepts\/about-container-images\" target=\"_blank\">resumen de imagen<\/a> \u2013 que identifica de forma \u00fanica una imagen de contenedor \u2013 us\u00e1ndolos para extraer las im\u00e1genes fuera del contenedor usando <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/kubernetes-sigs\/cri-tools\/blob\/master\/docs\/crictl.md\" target=\"_blank\">cr\u00edtico<\/a> con el token de autenticaci\u00f3n asociado con la cuenta de servicio de &#8220;predicci\u00f3n en l\u00ednea personalizada&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731684232_238_Los-investigadores-advierten-sobre-los-riesgos-de-escalada-de-privilegios.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731684232_238_Los-investigadores-advierten-sobre-los-riesgos-de-escalada-de-privilegios.png\" alt=\"\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Adem\u00e1s de eso, el modelo malicioso tambi\u00e9n podr\u00eda usarse como arma para ver y exportar todos los modelos en lenguajes grandes (<a rel=\"noopener nofollow\" href=\"https:\/\/arxiv.org\/abs\/2408.13296\" target=\"_blank\">LLM<\/a>) y sus <a rel=\"noopener nofollow\" href=\"https:\/\/magazine.sebastianraschka.com\/p\/finetuning-llms-with-adapters\" target=\"_blank\">adaptadores ajustados<\/a> de manera similar.<\/p>\n<p>Esto podr\u00eda tener graves consecuencias cuando un desarrollador, sin saberlo, implementa un modelo troyanizado subido a un repositorio p\u00fablico, lo que permite al actor de amenazas filtrar todo el aprendizaje autom\u00e1tico y los LLM ajustados. Tras una comunicaci\u00f3n responsable, Google ha solucionado ambas deficiencias.<\/p>\n<p>&#8220;Esta investigaci\u00f3n destaca c\u00f3mo la implementaci\u00f3n de un \u00fanico modelo malicioso podr\u00eda comprometer todo un entorno de IA&#8221;, dijeron los investigadores. &#8220;Un atacante podr\u00eda utilizar incluso un modelo no verificado implementado en un sistema de producci\u00f3n para exfiltrar datos confidenciales, lo que provocar\u00eda graves ataques de exfiltraci\u00f3n de modelos&#8221;.<\/p>\n<p>Se recomienda a las organizaciones implementar controles estrictos sobre las implementaciones de modelos y los permisos de auditor\u00eda necesarios para implementar un modelo en proyectos de inquilinos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando 0Day Investigative Network (0Din) de Mozilla revel\u00f3 que es posible interactuar con el entorno sandbox subyacente de OpenAI ChatGPT (&#8220;\/home\/sandbox\/.openai_internal\/&#8221;) a trav\u00e9s de indicaciones, otorgando la capacidad de cargar y ejecutar scripts de Python, mover archivos. e incluso descargar el manual del LLM.<\/p>\n<p>Dicho esto, vale la pena se\u00f1alar que OpenAI considera tales interacciones como un comportamiento intencional o esperado, dado que la ejecuci\u00f3n del c\u00f3digo tiene lugar dentro de los l\u00edmites del sandbox y es poco probable que se extienda.<\/p>\n<p>&#8220;Para cualquiera que desee explorar la zona de pruebas ChatGPT de OpenAI, es crucial comprender que la mayor\u00eda de las actividades dentro de este entorno en contenedores son caracter\u00edsticas previstas en lugar de brechas de seguridad&#8221;, dijo el investigador de seguridad Marco Figueroa. <a rel=\"noopener nofollow\" href=\"https:\/\/0din.ai\/blog\/prompt-injecting-your-way-to-shell-openai-s-containerized-chatgpt-environment\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Extraer conocimientos, cargar archivos, ejecutar comandos bash o ejecutar c\u00f3digo Python dentro del sandbox son juegos limpios, siempre y cuando no crucen las l\u00edneas invisibles del contenedor&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/researchers-warn-of-privilege.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de noviembre de 2024\ue804Ravie LakshmananInteligencia artificial \/ Vulnerabilidad Investigadores de ciberseguridad han revelado dos fallas de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1442366,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,4661,4664,1342,8666,12583,201033,36,4654,201031,4659,4653,4655,2256,53210,8404,246983,4665,246984,131,201032,176059,246982,4660],"class_list":["post-1442365","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-ataques-ciberneticos","tag-como-hackear","tag-escalada","tag-google","tag-investigadores","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-plataforma","tag-privilegios","tag-riesgos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-vertex","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1442365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1442365"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1442365\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1442366"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1442365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1442365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1442365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}