El auge de la IA impulsa la producción de químicos eternos – y abre nuevos agujeros de seguridad
El auge de la IA aumenta la producción de peligrosos químicos eternos y crea nuevos agujeros de seguridad.
Cuando la infraestructura tiene un precio
Es fácil pensar en la IA como algo que vive en la nube – abstracto, sin peso, puro. Pero detrás de cada llamada a un modelo de lenguaje hay infraestructura física: servidores, sistemas de refrigeración, semiconductores y centros de datos que requieren cantidades enormes de materiales y energía. Ahora la factura comienza a aparecer en lugares inesperados.
Según Breakit, los principales fabricantes mundiales de PFAS – sustancias per- y polifluoroalquiladas, más conocidas como químicos eternos – planean aumentar significativamente su producción. El impulsor es la demanda de la industria de la IA, que necesita estas sustancias en la fabricación de semiconductores avanzados y centros de datos. Los PFAS son, en otras palabras, un componente central en la columna vertebral física que sustenta toda nuestra infraestructura digital de IA.
El problema es bien conocido pero se agrava ahora en una nueva escala: los PFAS no se degradan en la naturaleza. Se han encontrado en agua subterránea, en vida silvestre y en la sangre de personas en todo el mundo. Que ahora se produzcan en cantidades crecientes para satisfacer las necesidades del sector de la IA es una de las paradojas más incómodas en la historia del desarrollo tecnológico. Construimos herramientas que deberían resolver problemas climáticos y ambientales, utilizando materiales que crean nuevos problemas.
Los ataques se dirigen al corazón de la cadena de suministro de software
El impacto ambiental no es el único efecto secundario inesperado de las necesidades de infraestructura del auge de la IA. A medida que más organizaciones amplían sus sistemas para gestionar modelos, paquetes y componentes de IA, también crece la superficie de ataque para los actores malintencionados.
La empresa de seguridad Wiz reporta que tres vulnerabilidades de gravedad crítica en JFrog Artifactory – una herramienta popular para gestionar componentes de software, archivos binarios y modelos de IA – se están explotando activamente para instalar puertas traseras. Las tres fallas, CVE-2026-42016, CVE-2026-42018 y CVE-2026-82329, pueden encadenarse para que atacantes sin autorización escalen sus privilegios al nivel de administrador.
Desde mediados de agosto se han observado varios actores ejecutando exactamente esto: crean cuentas de administrador persistentes, instalan extensiones maliciosas para ejecutar código arbitrario, plantan malware y agregan sus propias claves SSH. Artifactory es utilizado por miles de organizaciones en todo el mundo – que la plataforma sea comprometida significa que, en el peor de los casos, el código malicioso puede propagarse profundamente en la cadena de suministro, a productos y servicios finales en los que millones de usuarios confían.
Es un caso clásico de que los atacantes siguen el valor. Y en este momento, no hay ningún lugar donde el valor sea más alto que en la infraestructura de IA.
Revolut cayó ante una autoridad falsificada
En medio de todo esto viene la noticia de que Revolut, el gigante de pagos con millones de clientes en todo el mundo, fue engañado para divulgar información sensible de clientes – incluyendo pasaportes – después de que estafadores lograran explotar lo que parecía ser un dominio de correo electrónico legítimo de una autoridad. Así lo reporta Finextra.
Los atacantes utilizaron una dirección de remitente creíble para eludir los mecanismos de control que normalmente deberían proteger los datos de los clientes. El método se llama suplantación de autoridad y es una forma de manipulación social personalizada – técnicamente simple pero psicológicamente efectiva. Que se trate de información de pasaportes hace que la brecha sea particularmente grave, porque la información puede usarse para fraude de identidad y delitos económicos.
Revolut, que obtuvo recientemente su licencia bancaria en Reino Unido, ya está bajo escrutinio por deficiencias anteriores en seguridad y cumplimiento normativo. Esta brecha corre el riesgo de socavar aún más la confianza en la empresa.
Tres historias – un patrón
Las tres noticias parecen, a primera vista, no relacionadas. Pero comparten un tema común: el rápido crecimiento del auge de la IA está creando consecuencias sistémicas para las que ni la industria, ni las autoridades, ni los expertos en seguridad estaban completamente preparados.
La infraestructura se expande a un ritmo vertiginoso – y con ella viene mayor impacto ambiental, superficies de ataque más amplias y mayor presión en las organizaciones para gestionar flujos de solicitudes, datos y componentes más rápido de lo que sus procedimientos de seguridad pueden manejar.
No es una razón para frenar. Pero es una razón para construir de manera más inteligente.