Saltar al contenido
PhiloCyber logo
Índice de la guía

Parte 09 - Supply chain e infraestructura IA

Parte
09
Estado
Revisado
Edición
v2 / 01.09.2026
Tiempo estimado de lectura
2 min

Edición del 1 de septiembre de 2026

Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.

El mismo release, otra historia

El tablero de PhiloCorp muestra un modelo aprobado. El registry exhibe un digest, el manifiesto de despliegue registra otro y el loader no conserva evidencia suficiente para demostrar cuál llegó a memoria. Ninguna pantalla denuncia un incidente; cada una cuenta una versión plausible y distinta del mismo release.

El equipo deja de mirar el artefacto como un archivo y lo sigue como una cadena de custodia: fuente, build, registry, promoción, admisión y workload. En cada salto pregunta quién firmó, qué identidad operó, qué red estaba permitida y qué aislamiento sobreviviría a la falla anterior. La aplicación puede ejecutar todos sus controles y aun así recibir una dependencia comprometida. Por eso esta parte suma al Attack Intelligence Brief los digests, las attestations (declaraciones verificables sobre el artefacto) y la identidad efectiva de cada paso. La pregunta al cerrar es concreta: ¿podés demostrar que el modelo aprobado es el que terminó ejecutándose?

PáginaContenido
Supply chain de artefactos MLSBOM, ML-BOM, firmas, digests y controles de promoción.
Seguridad cloud para IAEgress, SSRF, metadata, identidad y endpoints.
Kubernetes y GPURBAC, tokens proyectados, workloads y runtimes.

Práctica recomendada

El AI Security Bootcamp (CC BY-NC-SA 4.0), Day 7 (Infrastructure Security & Threat Modeling), cubre las fronteras de confianza de NVIDIA Container Toolkit, CVE-2025-23266, GPU RowHammer y threat modeling con MITRE ATLAS: complementa kubernetes-y-gpu.md y el enfoque de esta parte.

Volver a la decisión

Ya podés seguir datos, acciones y artefactos sin perder su procedencia. En la Parte 10, cada evidencia vuelve a la mesa de PhiloCorp para definir qué control hace falta, quién lo implementa y qué prueba permite darlo por verificado.

Una decisión antes de seguir

Un artefacto tiene firma válida de un publicador conocido. ¿Podés cargar cualquier formato con sus permisos de producción?

Anotá qué afirmarías y qué observación falta. Contrastá tu respuesta.

Mapa del Knowledge Agent, con las superficies de la Parte 09 destacadas

El expediente avanza. Cada hallazgo ahora necesita un control ubicado en la capa que puede hacerlo cumplir.

Parte 09 - Supply chain e infraestructura IA | PhiloCyber