Descubren credenciales de administrador expuestas en gateways de IA

Imaginate que dejás la puerta de tu casa abierta con la cerradura que viene en el manual de instalación del marco. Eso es básicamente lo que pasó con miles de servidores de inteligencia artificial en internet. Investigadores de seguridad descubrieron que empresas están usando credenciales de ejemplo en producción, exponiendo acceso administrativo a sus sistemas de IA.
¿Qué pasó?
Wiz Research, una firma especializada en ciberseguridad en la nube, hizo un escaneo en febrero y encontró algo preocupante: casi 1 de cada 10 servidores LiteLLM expuestos en internet aceptaba sk-1234 como clave de administrador. ¿El problema? Ese código es la contraseña de ejemplo que viene en la guía oficial de instalación de LiteLLM.
LiteLLM es un gateway de código abierto para inteligencia artificial. Básicamente, es el software que las empresas ponen entre sus aplicaciones y los proveedores de modelos de IA que contratan (como OpenAI, Anthropic o Anthropic). Quién tenga esa clave de administrador puede leer todos los datos que pasan por ese gateway, ver las consultas que hacés, acceder a tokens de API y, en definitiva, comprometer completamente el sistema.
El hallazgo es grave porque muchas empresas, probablemente por falta de conocimiento o por prisa en la implementación, nunca cambiaron esa credencial de ejemplo. Es como si desplegaran un servidor de base de datos en producción dejando la contraseña que viene en el tutorial.
¿Por qué importa en Argentina y América Latina?
En la región, la adopción de IA está acelerándose. Startups, empresas tech y hasta compañías tradicionales están implementando soluciones de machine learning y modelos de lenguaje para automatizar procesos. El problema es que muchas veces la seguridad queda en segundo plano cuando hay presión por salir rápido al mercado.
Una vulnerabilidad así podría exponer datos sensibles de usuarios latinoamericanos: conversaciones de clientes, información de transacciones, datos personales procesados por estos gateways. Además, si un ciberdelincuente obtiene acceso al gateway, puede modificar comportamientos del sistema, inyectar prompts maliciosos o usar la infraestructura para ataques adicionales.
¿Qué se recomienda?
- Cambiá las credenciales de ejemplo. Si usás LiteLLM o cualquier software de código abierto, nunca dejes las credenciales de los manuales en producción. Generá contraseñas fuertes y únicas.
- Audita tu infraestructura de IA. Si tenés servidores de gateways, APIs o modelos en internet, hacé un scan de seguridad para verificar que no estén usando credenciales débiles o predeterminadas.
- Implementá autenticación robusta. Usá tokens seguros, rotación de credenciales, y considera autenticación multifactor para acceso administrativo.
- Monitorea el acceso. Revisá los logs de quién accede a tu gateway y cuándo. Detectá comportamientos anómalos.
- Educá a tu equipo. La seguridad en IA es responsabilidad compartida. Desde DevOps hasta data scientists, todos necesitan entender estos riesgos básicos.
Fuente: The Hacker News