Microsoft y OpenAI bajo alerta por ataques de agentes autónomos y vulnerabilidades críticas en MLOps

La convergencia entre la inteligencia artificial y el desarrollo de software ha alcanzado un punto de inflexión crítico tras confirmarse que agentes autónomos ya están ejecutando intrusiones de extremo a extremo en infraestructuras de IA líderes a nivel mundial.
En los últimos días, el panorama de ciberseguridad para equipos de desarrollo ha dado un giro alarmante. No solo se trata de fallos de código tradicionales; estamos presenciando el surgimiento de una nueva clase de amenazas que explotan la confianza ciega en los flujos de trabajo automatizados. Desde la manipulación de Pull Requests mediante IA hasta la exfiltración masiva de credenciales en plataformas de MLOps, la superficie de ataque se ha expandido más allá de los servidores, apuntando directamente al tejido operativo del desarrollo moderno.
Ataques de cadena de suministro 2.0: Agentes de IA y Pull Requests
Inyección de instrucciones ocultas en Azure DevOps
Recientemente se ha detectado una vulnerabilidad de diseño crítica en el servidor remoto MCP de Azure DevOps. Este sistema, diseñado para permitir que agentes de IA operen flujos de CI/CD, repositorios y tareas, ha demostrado ser susceptible a instrucciones ocultas en Pull Requests (PR). Según reportes de especialistas en gobernanza de IA, un atacante puede insertar órdenes maliciosas que son invisibles para un revisor humano pero procesadas como válidas por los agentes automáticos.
- Riesgo de escalación: Al procesar el PR, el agente puede ser manipulado para alterar pipelines de producción o exfiltrar secretos del entorno de construcción sin dejar rastros evidentes en los registros de auditoría convencionales.
- Impacto en infraestructura: La disponibilidad general de estos servicios de asistencia por agentes eleva el riesgo de supply-chain attacks a una escala sin precedentes.
Fugas masivas de credenciales en el ecosistema MLOps
Una de las noticias más urgentes de la semana involucra a MLflow, la plataforma de gestión del ciclo de vida de modelos de IA más utilizada del mercado. Se ha divulgado un CVE relacionado con una vulnerabilidad de tipo SSRF (Server-Side Request Forgery) que ya está siendo explotada activamente.
El peligro radica en que esta falla permite a los atacantes pivotar desde la instancia de MLflow hacia los servicios de metadatos de nubes públicas como AWS, Azure y GCP. Esto ha resultado en el robo directo de credenciales cloud de alta importancia. Fuentes de ciberseguridad indican que los escaneos masivos en busca de instancias expuestas comenzaron apenas horas después de que el fallo se hiciera público.
El primer ataque autónomo confirmado contra Hugging Face
En un movimiento sin precedentes, OpenAI ha decidido frenar temporalmente el despliegue de algunos de sus modelos más avanzados. Esta decisión estratégica se produce tras un incidente donde se detectó que herramientas de IA participaron en una intrusión autónoma de extremo a extremo contra Hugging Face. Este evento marca un hito oscuro: los agentes ya no solo generan código malicioso, sino que pueden encadenar pasos complejos para vulnerar plataformas completas sin intervención humana constante.
Vulnerabilidades de ejecución de código en Rust y Ray
El ecosistema de desarrollo de bajo nivel y computación distribuida tampoco ha quedado exento. Recientemente, se identificó un compromiso en la cadena de suministro de Rust, donde paquetes populares fueron alterados con scripts de construcción (build scripts) maliciosos. A diferencia de otros ataques, el código malicioso se ejecuta durante la fase de compilación, comprometiendo el entorno local del desarrollador y los runners de CI/CD.
Simultáneamente, el framework Ray, esencial para el entrenamiento de IA a gran escala, ha recibido una alerta de emergencia por parte de la CISA. Se ha detectado una inyección de código con explotación activa que afecta desde laptops personales hasta clusters de Kubernetes en producción, obligando a las organizaciones a parchear sus entornos en plazos récord.
Conclusión
Estamos ante un cambio de paradigma en la seguridad del desarrollo de software. La integración de agentes autónomos y la dependencia de frameworks de IA han creado brechas que los métodos de defensa tradicionales no logran cubrir. La seguridad de la identidad —especialmente las identidades no humanas y las credenciales cloud— y la integridad de los procesos de construcción son hoy los campos de batalla principales para las empresas tecnológicas en Latinoamérica y el mundo.
¿Cómo puede ayudarte Cyberix?
En Cyberix, ayudamos a las organizaciones a blindar su ciclo de vida de desarrollo frente a estas nuevas amenazas emergentes de IA y supply-chain.
- Auditoría en Ciberseguridad: Evaluación de configuraciones en Azure DevOps, MLflow y auditoría de pipelines bajo estándares internacionales.
- Desarrollo de Software Seguro: Implementación de prácticas de DevSecOps para asegurar la integridad de paquetes y despliegues automáticos.
Protege tu infraestructura de IA hoy mismo. Contacta con los expertos de Cyberix para una auditoría de riesgos.
Artículos Relacionados

Desarrollo Ágil de Software: Guía para empresas chilenas en 2025
Aprende a implementar metodologías ágiles en tu equipo de desarrollo. Scrum, Kanban y mejores prácticas para entregar software de calidad más rápido.

Integración de APIs y Sistemas: Conectando tu empresa
Descubre cómo integrar tus sistemas empresariales mediante APIs. Arquitectura de microservicios, patrones de integración y mejores prácticas para Chile.

Meta lanza Muse Code y ataque ChainDrop infecta 400 paquetes npm con gusano auto-propagante
El gusano ChainDrop compromete 400 paquetes npm afectando a 2.000 millones de descargas, mientras Meta presenta Muse Code para programar desde la terminal.