Close Menu
  • Inicio
    • Local
    • Cultura
    • Deporte
    • Economía
    • Espectaculos
    • Turismo
    • Sociales
    • Cine
    • Toros
    • Ovnis
    • Sociales
    • CODIGO 31000
  • Youtube
  • Ego Político
  • Congreso
  • politiqueando-ch
  • Chihuahua en campañas

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Washington lanza mensaje: México debe mostrar compasión por agentes de EU

abril 22, 2026

Enfrentamiento entre estatales y sicarios en Ojinaga; aseguran rancho con armas y vehículos

abril 22, 2026

*Destaca Saúl Mireles participación de diputada infantil del Distrito 14*

abril 22, 2026
Facebook X (Twitter) Instagram LinkedIn WhatsApp
Facebook X (Twitter) LinkedIn WhatsApp
Ego Chihuahua
Suscribirme
  • Inicio
    • Local
    • Cultura
    • Deporte
    • Economía
    • Espectaculos
    • Turismo
    • Sociales
    • Cine
    • Toros
    • Ovnis
    • Sociales
    • CODIGO 31000
  • Youtube
  • Ego Político
  • Congreso
  • politiqueando-ch
  • Chihuahua en campañas
Ego Chihuahua
Portada » Unit 42 revela riesgo crítico en Google Cloud Vertex AI que permite a agentes de IA acceder sin restricciones a datos empresariales
Sociales

Unit 42 revela riesgo crítico en Google Cloud Vertex AI que permite a agentes de IA acceder sin restricciones a datos empresariales

egochihuahuaBy egochihuahuaabril 8, 2026Updated:abril 8, 2026No hay comentarios4 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp VKontakte Email
Share
Facebook Twitter LinkedIn Pinterest Email

Unit 42 revela riesgo crítico en Google Cloud Vertex AI que permite a agentes de IA acceder sin restricciones a datos empresariales

Los investigadores descubren que los permisos excesivos en agentes de AI permiten que un atacante los convierta en doble agente dentro de ambientes en la nube, con capacidad de leer todos los datos alojados.

Ciudad de México, 8 de abril, 2026. – Unit 42, el equipo de investigación de Palo Alto Networks, identificó una vulnerabilidad crítica en Vertex AI Agent Engine de Google Cloud Platform que puede transformar a un agente de inteligencia artificial en un actor con acceso desproporcionado dentro de un entorno corporativo. Bajo configuraciones predeterminadas, los agentes de IA pueden recibir privilegios mucho más amplios de los necesarios, lo que significa que, si son comprometidos, pueden operar como doble agente con la capacidad de consultar, acceder y extraer información sensible sin restricciones.

La falla se origina en los permisos excesivos asignados por defecto al servicio conocido como Per‑Project, Per‑Product Service Agent (P4SA). Esto permite que un solo agente mal configurado o manipulado se convierta en un punto de acceso privilegiado dentro del proyecto de nube afectado.

Cuando un agente de IA puede ver más de lo permitido

La investigación demostró que un atacante que comprometa a uno de estos agentes puede obtener lectura irrestricta de todos los datos almacenados en los Google Cloud Storage Buckets del proyecto. Esta exposición incluye información empresarial sensible y otros recursos operativos que deberían estar protegidos por controles de acceso más estrictos.

Además, el equipo de expertos logró acceder a repositorios internos de Artifact Registry pertenecientes a Google, desde donde fue posible descargar imágenes de contenedores que forman parte del Vertex AI Reasoning Engine. Esto reveló detalles internos de infraestructura y componentes clave utilizados por la plataforma, elevando el riesgo a escenarios de ataque más complejos relacionados con la cadena de suministro de IA.

Además, identificaron permisos OAuth 2.0 predeterminados demasiado amplios que no pueden modificarse, los cuales representan un riesgo adicional. En ciertas condiciones, estas autorizaciones podrían incluso extender el alcance del ataque hacia servicios de Workspace como Gmail o Drive, dependiendo del contexto del agente atacado.

Un llamado urgente a revisar permisos y configuraciones de agentes de IA

Tras este hallazgo, Unit 42 compartió los detalles de su investigación con Google y colaboró estrechamente con su equipo de seguridad. Como resultado de este trabajo conjunto, Google actualizó su documentación oficial para describir de forma más explícita cómo Vertex AI utiliza recursos, cuentas y agentes, brindando mayor claridad a las organizaciones sobre su funcionamiento y modelo de permisos.

Los investigadores advierten que, ante la creciente adopción de agentes autónomos, las organizaciones deben revisar con especial cuidado los niveles de acceso otorgados a estas herramientas. La autonomía y velocidad con la que operan significa que un permiso mal definido puede convertirse en una brecha significativa, capaz de escalar rápidamente y comprometer información crítica de cualquier organización.

Acerca de Unit 42

Unit 42 de Palo Alto Networks reúne investigadores de amenazas de renombre mundial, respondedores de incidentes de élite y consultores de seguridad expertos para crear una organización basada en inteligencia y lista para responder apasionada por ayudarlo a administrar de manera proactiva el riesgo cibernético. Juntos, nuestro equipo actúa como su asesor de confianza para ayudarlo a evaluar y probar sus controles de seguridad contra las amenazas correctas, transformar su estrategia de seguridad con un enfoque informado sobre amenazas y responder a incidentes en un tiempo récord para que pueda volver al negocio más rápido. Visite paloaltonetworks.com/unit42.

Acerca de Palo Alto Networks

Palo Alto Networks es el líder mundial en ciberseguridad. Innovamos para superar las ciber amenazas, de modo que las organizaciones puedan adoptar la tecnología con confianza. Palo Alto Networks es el líder mundial en ciberseguridad. Brindamos seguridad cibernética de última generación a miles de clientes en todo el mundo, en todos los sectores. Nuestras mejores plataformas y servicios de ciberseguridad en su clase están respaldados por inteligencia de amenazas líder en la industria y fortalecidos por automatización de última generación. Ya sea implementando nuestros productos para habilitar Zero Trust Enterprise, respondiendo a un incidente de seguridad o asociándonos para ofrecer mejores resultados de seguridad a través de un ecosistema de socios de clase mundial, estamos comprometidos a ayudar a garantizar que cada día sea más seguro que el anterior. Es lo que nos convierte en el socio de ciberseguridad preferido.

En Palo Alto Networks, nos comprometemos a reunir a las mejores personas al servicio de nuestra misión, por lo que también nos enorgullece ser el lugar de trabajo de ciberseguridad elegido, reconocido entre los lugares de trabajo más queridos de Newsweek (2021), Comparably Best Companies for Diversity (2021) y HRC Best Places for LGBTQ Equality (2022). Para obtener más información, visite www.paloaltonetworks.com.

Please follow and like us:
error
fb-share-icon
Tweet
fb-share-icon

Comparte esto:

  • Tweet
  • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp
  • Más
  • Imprimir (Se abre en una ventana nueva) Imprimir
  • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico
Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
Previous ArticleTrabajadores de estadio piden a FIFA quitar al ICE del Mundial 2026 o irán a huelga
Next Article Huawei invita a capturar el alma de México con los XMAGE Awards 2026
egochihuahua
  • Website
  • Facebook

Los más vistos

Washington lanza mensaje: México debe mostrar compasión por agentes de EU

abril 22, 2026

Enfrentamiento entre estatales y sicarios en Ojinaga; aseguran rancho con armas y vehículos

abril 22, 2026

Califica Mario Vázquez de “hipócritas” a legisladores en debate sobre seguridad y exige claridad sobre agentes extranjeros

abril 22, 2026

El ruido del enmascarado vs. los resultados

abril 22, 2026

Deja un comentarioCancelar respuesta

Demo
Our Picks

Remember! Bad Habits That Make a Big Impact on Your Lifestyle

enero 13, 2021

The Right Morning Routine Can Keep You Energized & Happy

enero 13, 2021

How to Make Perfume Last Longer Than Before

enero 13, 2021

Stay off Social Media and Still Keep an Online Social Life

enero 13, 2021
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo
Don't Miss
Sociales

Washington lanza mensaje: México debe mostrar compasión por agentes de EU

By egochihuahuaabril 22, 20260

Entre la presión y la soberanía                   …

Comparte esto:

  • Tweet
  • Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp
  • Más
  • Imprimir (Se abre en una ventana nueva) Imprimir
  • Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico

Enfrentamiento entre estatales y sicarios en Ojinaga; aseguran rancho con armas y vehículos

abril 22, 2026

*Destaca Saúl Mireles participación de diputada infantil del Distrito 14*

abril 22, 2026

Exponen estudiantes de la UTCH Sur sus proyectos integradores

abril 22, 2026

Subscribe to Updates

Get the latest creative news from SmartMag about art & design.

Directorio
Directorio

- Director General - Mario López Andazola
+ Sub-director General - Armando López Andazola
+ Dirección General editorialista - Rolando Campos Mota
+ Directora de imagen, contenido y comunicación digital
+ Yolanda Miranda Navarro
+ Conductora EGOTV - Yolanda Miranda Navarro
+ Reportajes especiales - Eduardo Arredondo
+ Reportajes especiales - Alejandra Lisbeth González Martínez 
+ Community manager - Mario Hernández
+ Reportero grafico - Luis Eduardo López Medina
+ Diseño gráfico - Irving Holguín
+ Direccion de informatica - Abdiel Noe Miranda Contreras
+ Administración de Recursos humanos - Ashley Fernanda Guerrero

Recientes

Washington lanza mensaje: México debe mostrar compasión por agentes de EU

abril 22, 2026

Enfrentamiento entre estatales y sicarios en Ojinaga; aseguran rancho con armas y vehículos

abril 22, 2026

*Destaca Saúl Mireles participación de diputada infantil del Distrito 14*

abril 22, 2026
Comentarios
  • margarita Cano de Galvan en Más de 20 vinos mexicanos se llevan medalla de oro, en Concurso Mundial de Bruselas 2022 Cavall 7 esta entre los premiados .
  • María Teresa Ochoa Ortiz en Tómala! Chango a tu mecate Es el tercero en discordia por la sección 42 del SNTE…
  • Jorge Huerta en El arresto del líder Andrés Valles, nueva ofensiva de la 4T contra los productores chihuahuenses
  • Hada en Las 30 mejores playas del Golfo de México que tienes que visitar
Visitas
  • 17.917
Facebook X (Twitter) Instagram Pinterest LinkedIn WhatsApp
Ego Chihuahua © 2026. Creada por Alianza Comercial.

Type above and press Enter to search. Press Esc to cancel.