Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    Turtle Beach Atlas 200 son anunciados de manera oficial
    Turtle Beach Atlas 200 son anunciados de manera oficial
    hace 8 meses
    BIU e ICETEX lanzan becas del 100% y 70% para maestrías online
    BIU e ICETEX lanzan becas del 100% y 70% para maestrías online
    hace 8 meses
    Combate Global llega a Youtube este 28 de agosto
    hace 8 meses
    Últimas Noticias
    Epson impulsa su crecimiento con tecnología de impresión
    hace 22 horas
    Unit 42 revela riesgo crítico en Google Cloud Vertex AI
    hace 23 horas
    Norton Alerta por nueva estafa digital pone en riesgo reservas de hotel
    hace 23 horas
    América Latina acelera su transición hacia la economía de la IA
    hace 23 horas
  • Móviles
    MóvilesVer más
    Serie Xiaomi Pad 8 llega a Colombia desde $2,999,900
    Serie Xiaomi Pad 8 llega a Colombia desde $2,999,900
    5 Min en Leer
    Serie HUAWEI Band 11 es innovación pensada para el día a día
    Serie HUAWEI Band 11 es innovación pensada para el día a día
    3 Min en Leer
    Batería, IA y fotografía son esenciales al momento de elegir celular en Colombia
    Batería, IA y fotografía son esenciales al momento de elegir celular en Colombia
    4 Min en Leer
    HONOR Magic8 Lite resiste hasta temperaturas de 55 grados
    HONOR Magic8 Lite resiste hasta temperaturas de 55 grados
    6 Min en Leer
    HONOR apuesta por Huancayo con la apertura de su tienda número 17 en Perú
    3 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Unit 42 revela riesgo crítico en Google Cloud Vertex AI
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Unit 42 revela riesgo crítico en Google Cloud Vertex AI
NoticiasTecnología

Unit 42 revela riesgo crítico en Google Cloud Vertex AI

Carlos Cantor
Última actualización: abril 14, 2026 7:13 pm
Carlos Cantor
Compartir
Unit 42 revela riesgo crítico en Google Cloud Vertex AI
Compartir

Unit 42, el equipo de investigación de Palo Alto Networks, identificó una vulnerabilidad crítica en Vertex AI Agent Engine de Google Cloud Platform que puede transformar a un agente de inteligencia artificial en un actor con acceso desproporcionado dentro de un entorno corporativo. Bajo configuraciones predeterminadas, los agentes de IA pueden recibir privilegios mucho más amplios de los necesarios, lo que significa que, si son comprometidos, pueden operar como doble agente con la capacidad de consultar, acceder y extraer información sensible sin restricciones.

La falla se origina en los permisos excesivos asignados por defecto al servicio Per‑Project, Per‑Product Service Agent (P4SA). Esto permite que un solo agente mal configurado o manipulado se convierta en un punto de acceso privilegiado dentro del proyecto de nube afectado.

Cuando un agente de IA puede ver más de lo permitido

La investigación demostró que un atacante que comprometa a uno de estos agentes puede obtener lectura irrestricta de todos los datos almacenados en los Google Cloud Storage Buckets del proyecto. Esta exposición incluye información empresarial sensible y otros recursos operativos que deberían estar protegidos por controles de acceso más estrictos.

Además, el equipo de expertos logró acceder a repositorios internos de Artifact Registry de Google, desde los cuales fue posible descargar imágenes de contenedores que forman parte del Vertex AI Reasoning Engine. Esto reveló detalles internos de infraestructura y componentes clave utilizados por la plataforma, elevando el riesgo a escenarios de ataque más complejos relacionados con la cadena de suministro de IA.

Además, identificaron permisos OAuth 2.0 predeterminados, demasiado amplios y no modificables, que suponen un riesgo adicional. En ciertas condiciones, estas autorizaciones podrían incluso extender el alcance del ataque a servicios de Workspace como Gmail o Drive, según el contexto del agente atacado.

Un llamado urgente a revisar permisos y configuraciones de agentes de IA

Tras este hallazgo, Unit 42 compartió los detalles de su investigación con Google y colaboró estrechamente con su equipo de seguridad. Como resultado de este trabajo conjunto, Google actualizó su documentación oficial para describir con mayor claridad cómo Vertex AI utiliza recursos, cuentas y agentes, brindando mayor claridad a las organizaciones sobre su funcionamiento y su modelo de permisos.

Los investigadores advierten que, ante la creciente adopción de agentes autónomos, las organizaciones deben revisar con especial cuidado los niveles de acceso a estas herramientas. La autonomía y velocidad con las que operan significan que un permiso mal definido puede convertirse en una brecha significativa, capaz de escalar rápidamente y comprometer información crítica de cualquier organización.

Versión 5.8 de Genshin Impact llega el 30 de julio
Chery iCAR 03 ya está disponible en Colombia
Cloudflare y Coinbase lanzarán la plataforma x402 Foundation
IFX anuncia la compra de Luminet en Costa Rica
Tesla firma acuerdo con Samsung para la fabricación de sus chips de IA
ETIQUETADO:Google CloudGoogle Cloud Storage BucketsOAuth 2.0Palo Alto NetworksPer‑Product Service AgentPer‑ProjectUnit 42
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior Norton Alerta por nueva estafa digital pone en riesgo reservas de hotel Norton Alerta por nueva estafa digital pone en riesgo reservas de hotel
Siguiente Artículo Epson impulsa su crecimiento con tecnología de impresión Epson impulsa su crecimiento con tecnología de impresión
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

Epson impulsa su crecimiento con tecnología de impresión
Epson impulsa su crecimiento con tecnología de impresión
Noticias Tecnología
Norton Alerta por nueva estafa digital pone en riesgo reservas de hotel
Norton Alerta por nueva estafa digital pone en riesgo reservas de hotel
Noticias Tecnología
América Latina acelera su transición hacia la economía de la IA
América Latina acelera su transición hacia la economía de la IA
Noticias Tecnología
Samsung anuncia una alianza con Spotify al comprar un Galaxy A
Samsung anuncia una alianza con Spotify al comprar un Galaxy A
Noticias Tecnología

Te puede interesar...

Pokémon GO le da la bienvenida al Tour de Pokémon GO: Unova - Global
NoticiasTecnología

Pokémon GO le da la bienvenida al Tour de Pokémon GO: Unova – Global

Carlos Cantor
Carlos Cantor
5 Min en Leer
Diego Ossa es nuevo CEO de SOLA en Stefanini Group
NoticiasTecnología

Diego Ossa es nuevo CEO de SOLA en Stefanini Group

Carlos Cantor
Carlos Cantor
2 Min en Leer
Concurso Nacional de Programación de Fedesoft llega a su final el 14 de noviembre
NoticiasTecnología

Concurso Nacional de Programación de Fedesoft llega a su final el 14 de noviembre

Carlos Cantor
Carlos Cantor
7 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?