Parte 09 - Supply chain e infraestructura IA
- Parte
- 09
- Estado
- Revisado
- Edición
- v2 / 01.09.2026
- Tiempo estimado de lectura
- 2 min
Edición del 1 de septiembre de 2026
Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.
El mismo release, otra historia
El tablero de PhiloCorp muestra un modelo aprobado. El registry exhibe un digest, el manifiesto de despliegue registra otro y el loader no conserva evidencia suficiente para demostrar cuál llegó a memoria. Ninguna pantalla denuncia un incidente; cada una cuenta una versión plausible y distinta del mismo release.
El equipo deja de mirar el artefacto como un archivo y lo sigue como una cadena de custodia: fuente, build, registry, promoción, admisión y workload. En cada salto pregunta quién firmó, qué identidad operó, qué red estaba permitida y qué aislamiento sobreviviría a la falla anterior. La aplicación puede ejecutar todos sus controles y aun así recibir una dependencia comprometida. Por eso esta parte suma al Attack Intelligence Brief los digests, las attestations (declaraciones verificables sobre el artefacto) y la identidad efectiva de cada paso. La pregunta al cerrar es concreta: ¿podés demostrar que el modelo aprobado es el que terminó ejecutándose?
| Página | Contenido |
|---|---|
| Supply chain de artefactos ML | SBOM, ML-BOM, firmas, digests y controles de promoción. |
| Seguridad cloud para IA | Egress, SSRF, metadata, identidad y endpoints. |
| Kubernetes y GPU | RBAC, tokens proyectados, workloads y runtimes. |
Práctica recomendada
El AI Security Bootcamp (CC BY-NC-SA 4.0), Day 7
(Infrastructure Security & Threat Modeling), cubre las fronteras de confianza de NVIDIA Container
Toolkit, CVE-2025-23266, GPU RowHammer y threat modeling con MITRE ATLAS: complementa
kubernetes-y-gpu.md y el enfoque de esta parte.
Volver a la decisión
Ya podés seguir datos, acciones y artefactos sin perder su procedencia. En la Parte 10, cada evidencia vuelve a la mesa de PhiloCorp para definir qué control hace falta, quién lo implementa y qué prueba permite darlo por verificado.
Una decisión antes de seguir
Un artefacto tiene firma válida de un publicador conocido. ¿Podés cargar cualquier formato con sus permisos de producción?
Anotá qué afirmarías y qué observación falta. Contrastá tu respuesta.
El expediente avanza. Cada hallazgo ahora necesita un control ubicado en la capa que puede hacerlo cumplir.

