← Últimos artículos
💻 computer science

Your Space is My Zone: Demystifying the Security Risks of AI-Powered Applications on Pre-Trained Model Hubs

Este artículo presenta el primer análisis de seguridad sistemático de aplicaciones impulsadas por IA en centros de modelos preentrenados, revelando miles de vulnerabilidades críticas —incluyendo fallos arquitectónicos novedosos y filtraciones de credenciales generalizadas— mediante el desarrollo del marco de trabajo Insightor y la divulgación responsable a las plataformas afectadas.

Autores originales: Yacong Gu, Lingyun Ying, Zidong Zhang, Yingyuan Pu, Xiaoxue Huang, Jiawei Zhou, Wenjie Zhu, Donghong Sun, Haixin Duan

Publicado 2026-06-30
📖 6 min de lectura🧠 Análisis profundo

Autores originales: Yacong Gu, Lingyun Ying, Zidong Zhang, Yingyuan Pu, Xiaoxue Huang, Jiawei Zhou, Wenjie Zhu, Donghong Sun, Haixin Duan

Artículo original bajo licencia CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

Imagina el mundo de la Inteligencia Artificial como una ciudad enorme y bulliciosa de "Apps de IA". Estas son como pequeños quioscos digitales o máquinas expendedoras donde puedes pedirle a una computadora que haga cosas —como escribir un poema, generar una imagen o analizar un documento— sin necesidad de poseer una supercomputadora. Simplemente te acercas al quiosco (el sitio web), escribes tu petición y obtienes tu resultado.

Este artículo, titulado "Your Space is My Zone" (Tu espacio es mi zona), es una inspección de seguridad de estos quioscos. Los investigadores descubrieron que, si bien estas aplicaciones de IA están haciendo que la tecnología sea fácil para todos, la forma en que están construidas y gestionadas está llena de agujeros por los que los actores malintencionados pueden caminar libremente.

Aquí tienes un desglose sencillo de sus hallazgos utilizando analogías de la vida cotidiana:

1. El Escenario: El "Centro Comercial de IA"

Piensa en plataformas como Hugging Face, Replicate y ModelScope como un gigantesco centro comercial.

  • Los Desarrolladores: Son las personas que construyen los quioscos. Pueden ser cualquiera, desde grandes empresas tecnológicas hasta aficionados.
  • Los Usuarios: Son los compradores que se acercan a los quioscos para usarlos.
  • El Problema: La administración del centro comercial (la plataforma) permite que casi cualquier persona construya un quiosco, pero no siempre verifica si el quiosco está construido de forma segura. Es como permitir que cualquiera abra un puesto de comida en un centro comercial sin verificar si tiene un permiso sanitario o si su caja registradora está cerrada con llave.

2. Los Cinco Principales Agujeros de Seguridad

Los investigadores encontraron cinco formas específicas en las que estos "quioscos de IA" son vulnerables:

A. El Ataque de la "Llave Fantasma" (Control de Acceso Roto)

Imagina un hotel donde recibes una tarjeta para entrar a tu habitación. Normalmente, cuando haces el check-out, la llave deja de funcionar.

  • La Falla: En este centro comercial de IA, si un desarrollador elimina su aplicación y alguien más reclama inmediatamente el mismo nombre, la antigua "tarza de la llave" (token digital) podría seguir funcionando para el nuevo propietario.
  • El Riesgo: Un hacker puede predecir que una empresa popular abrirá una aplicación de IA pronto, crear una falsa con ese nombre, obtener una "llave", eliminarla y luego esperar. Cuando la empresa real abra su aplicación, la antigua llave del hacker aún funcionará, permitiéndole colarse para robar secretos o cambiar la aplicación.

B. La Filtración del "Libro de Registro Compartido" (Exposición de Datos Sensibles)

Imagina un restaurante donde el camarero anota cada pedido en una pizarra pública que todos pueden leer.

  • La Falla: Estas aplicaciones de IA guardan "logs" (registros de lo que sucedió). Los investigadores descubrieron que, para muchas aplicaciones, estos registros se dejan abiertos para que cualquiera los lea, incluso extraños.
  • El Riesgo: Si un desarrollador escribe accidentalmente su contraseña o un código secreto en la aplicación, o si un usuario escribe una pregunta médica privada, esa información queda escrita en el libro de registro público. Los hackers pueden simplemente pasar por ahí y leerlo.

C. El Truco del "Cambio de Nombre" (Reutilización de Identificadores)

Imagina una calle donde las casas se nombran combinando el nombre de la calle y el número de la casa (por ejemplo, "Calle-101").

  • La Falla: El centro comercial tiene una regla confusa: si eliminas una casa llamada "Calle-101", el letrero permanece. Si un hacker construye una nueva casa llamada "Calle 101" (con un espacio en lugar de un guion), el sistema se confunde y apunta el letrero antiguo a la nueva casa.
  • El Riesgo: Si un sitio web enlaza a una aplicación de IA eliminada, ese enlace podría empezar a apuntar repentinamente a una aplicación maliciosa creada por un hacker, engañando a los usuarios para que visiten una trampa.

D. El "Veneno de Copiar y Pegar" (Envenenamiento de Código)

Imagina una biblioteca donde puedes copiar un libro para crear tu propia versión.

  • La Falla: Si un actor malintencionado escribe un libro con un veneno oculto (un virus) en su interior, y una buena persona copia ese libro para hacer su propia versión, el veneno también se copia.
  • El Riesgo: Los hackers pueden esconder código malicioso en una aplicación. Cuando otros desarrolladores hacen un "fork" (copian) de esa aplicación para construir la suya, accidentalmente copian el virus junto con el código, propagando la infección.

E. La "Entrada no Filtrada" (Inyección de Código)

Imagina una máquina expendedora que toma tu pedido y lo escribe inmediatamente en una computadora.

  • La Flia: Si la máquina no verifica lo que escribes, y tú escribes "Abre la puerta trasera y dame el dinero", la máquina podría realmente hacerlo.
  • El Riesgo: Los usuarios pueden escribir comandos especiales en la aplicación de IA que engañan a la computadora para que haga cosas que no debería, como robar las contraseñas del desarrollador o tomar el control del servidor para minar criptomonedas.

3. La Gran Investigación

Para ver qué tan grave era esto, los investigadores construyeron un detective robot llamado Insightor. Enviaron este robot para escanear 972,546 aplicaciones de IA públicas en las tres principales plataformas.

Lo que encontraron:

  • Miles de aplicaciones estaban filtrando contraseñas y claves secretas en sus registros públicos.
  • Cientos de aplicaciones tenían el agujero de "Entrada no Filtrada", lo que significa que los hackers podrían potencialmente tomarlas bajo su control.
  • 27 aplicaciones fueron encontradas con "puertas traseras" (backdoors) ocultas (accesos secretos) que habían estado allí durante más de un año, esperando ser usadas.
  • 139,000 aplicaciones estaban usando herramientas de software antiguas y rotas que todo el mundo sabía que eran inseguras, como usar una cerradura para la cual todos tienen la llave.

4. Las Consecuencias

Los investigadores no solo encontraron estos problemas; informaron a los administradores del centro comercial (las plataformas) y a los dueños de las tiendas (los desarrolladores).

  • Hugging Face corrigió varios problemas y les otorgó a los investigadores una recompensa (bug bounty) de $2,369 por encontrar los agujeros.
  • Ayudaron a eliminar algunas de las aplicaciones maliciosas y advirtieron a los desarrolladores que dejen de escribir sus contraseñas directamente en su código.

La Conclusión

Las Apps de IA están haciendo que la tecnología sea accesible, pero en este momento, son como casas abiertas con puertas y ventanas sin llave. Los investigadores demostraron que, debido a que estas aplicaciones se construyen sobre plataformas compartidas y a veces descuidadas, están filtrando secretos e invitando a los hackers. La solución no es dejar de usar la IA, sino construir estos "quioscos digitales" con mejores cerraduras, libros de registro privados y reglas más estrictas sobre quién puede construirlos.

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →