Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 034

Riesgo de cadena de suministro de IA

¿Qué es Riesgo de cadena de suministro de IA?

Riesgo de cadena de suministro de IAConjunto de amenazas derivadas de los datasets, modelos base, librerías, plug-ins e infraestructuras de terceros que las organizaciones combinan para construir y desplegar sistemas de IA.


La IA moderna rara vez se construye desde cero. Los equipos descargan modelos base de Hugging Face, datasets de crawls públicos, instalan paquetes Python y Node, integran bases de datos vectoriales y consumen APIs de modelos alojados. Cada eslabón es un riesgo: pesos envenenados o con backdoor, archivos pickle maliciosos, typosquatting en PyPI, payloads de inyección de prompts en datasets, dependency confusion, plug-ins comprometidos e infraestructura insegura. El OWASP LLM Top 10 destaca explícitamente las vulnerabilidades de cadena de suministro, y NIST AI 100-2 y el Reglamento europeo de IA impulsan la trazabilidad. Los controles incluyen AIBOMs, artefactos firmados (Sigstore para modelos, Model Signing Spec), trazado de procedencia, carga de pesos en sandbox, fijado de dependencias y monitorización continua de los registros aguas arriba.

Ejemplos

  1. 01

    Un modelo subido a Hugging Face con un payload pickle malicioso que ejecuta código al cargarse.

  2. 02

    Una librería cliente de base vectorial con typosquatting en PyPI que exfiltra claves API durante la instalación.

Preguntas frecuentes

¿Qué es Riesgo de cadena de suministro de IA?

Conjunto de amenazas derivadas de los datasets, modelos base, librerías, plug-ins e infraestructuras de terceros que las organizaciones combinan para construir y desplegar sistemas de IA. Pertenece a la categoría de Seguridad de IA y ML en ciberseguridad.

¿Qué significa Riesgo de cadena de suministro de IA?

Conjunto de amenazas derivadas de los datasets, modelos base, librerías, plug-ins e infraestructuras de terceros que las organizaciones combinan para construir y desplegar sistemas de IA.

¿Cómo funciona Riesgo de cadena de suministro de IA?

La IA moderna rara vez se construye desde cero. Los equipos descargan modelos base de Hugging Face, datasets de crawls públicos, instalan paquetes Python y Node, integran bases de datos vectoriales y consumen APIs de modelos alojados. Cada eslabón es un riesgo: pesos envenenados o con backdoor, archivos pickle maliciosos, typosquatting en PyPI, payloads de inyección de prompts en datasets, dependency confusion, plug-ins comprometidos e infraestructura insegura. El OWASP LLM Top 10 destaca explícitamente las vulnerabilidades de cadena de suministro, y NIST AI 100-2 y el Reglamento europeo de IA impulsan la trazabilidad. Los controles incluyen AIBOMs, artefactos firmados (Sigstore para modelos, Model Signing Spec), trazado de procedencia, carga de pesos en sandbox, fijado de dependencias y monitorización continua de los registros aguas arriba.

¿Cómo defenderse de Riesgo de cadena de suministro de IA?

Las defensas contra Riesgo de cadena de suministro de IA combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Riesgo de cadena de suministro de IA?

Nombres alternativos comunes: Riesgo de cadena de suministro AI/ML, Cadena de suministro de modelos.

Términos relacionados

Véase también