Las caídas de AWS involucraron agentes IA con «demasiados permisos» ~ Segu-Info

La unidad de nube de Amazon ha sufrido al menos dos interrupciones debido a
errores relacionados con sus propias herramientas de IA, lo que ha llevado a
algunos empleados a cuestionar la iniciativa del gigante tecnológico
estadounidense para implementar estos asistentes de programación.

Amazon Web Services sufrió una interrupción de 13 horas en un sistema
utilizado por sus clientes a mediados de diciembre
después de que los ingenieros permitieran que su herramienta de
programación de IA Kiro realizara ciertos cambios
, según cuatro personas familiarizadas con el asunto.

Estas personas afirmaron que la herramienta de agencia, que puede realizar
acciones autónomas en nombre de los usuarios, determinó que la mejor medida
era «eliminar y recrear el entorno».

Amazon publicó un
análisis
interno sobre la «interrupción» del sistema de AWS, que permite a los clientes
analizar los costos de sus servicios.

Varios empleados de Amazon
declararon que esta era la segunda ocasión en los últimos meses en que una de las
herramientas de IA del grupo había sido el centro de una interrupción del
servicio.
«Ya hemos visto al menos dos interrupciones de producción [en los últimos
meses]»
, declaró un empleado sénior de AWS.
Los ingenieros permitieron que el agente de IA resolviera un problema sin
intervención. Las interrupciones fueron pequeñas, pero totalmente
previsibles.

AWS, que representa el 60% de las ganancias operativas de Amazon, busca
desarrollar e implementar herramientas de IA, incluyendo «agentes» capaces de
actuar de forma independiente según instrucciones humanas.

Al igual que muchas grandes tecnológicas, busca vender esta tecnología a
clientes externos. Los incidentes ponen de relieve el riesgo de que estas
incipientes herramientas de IA puedan funcionar mal y causar interrupciones.

Amazon afirmó que fue una
«coincidencia que las herramientas de IA estuvieran involucradas. El mismo
problema podría ocurrir con cualquier herramienta de desarrollo o acción
manual. En ambos casos, se trató de un error del usuario, no de un
error de IA»
, declaró Amazon, añadiendo que no había constatado que los errores fueran
más comunes con las herramientas de IA.

La compañía afirmó que
«el incidente de diciembre fue un evento extremadamente limitado»

que afectó únicamente a un servicio en algunas zonas de China continental.
Amazon añadió que el segundo incidente no afectó a ningún servicio de AWS de
cara al cliente.

Ninguna interrupción fue tan grave como la interrupción de 15 horas de AWS en
octubre de 2025, que obligó a desconectar las aplicaciones y sitios web de
varios clientes, incluido ChatGPT de OpenAI.

Los empleados afirmaron que las herramientas de IA del grupo se
consideraban una extensión de un operador y se les otorgaron los mismos
permisos. En estos dos casos, los ingenieros involucrados no necesitaron la
aprobación de una segunda persona antes de realizar cambios, como sería
habitual.

Amazon afirmó que, por defecto, su herramienta Kiro
«solicita autorización antes de realizar cualquier acción», pero indicó
que el ingeniero involucrado en el incidente de diciembre tenía
«permisos más amplios de lo esperado: un problema de control de acceso del
usuario, no de autonomía de la IA»
.

AWS lanzó Kiro en julio, para escribir código basándose en un conjunto de
especificaciones. Anteriormente, el grupo había utilizado su producto Amazon Q
Developer, un chatbot con IA, para ayudar a los ingenieros a escribir código.
Este estuvo involucrado en la interrupción anterior, según tres de los
empleados.

Algunos empleados de Amazon
manifestaron su escepticismo sobre la utilidad de las herramientas de IA
para la mayor parte de su trabajo, dado el riesgo de error
. Añadieron que la compañía se había fijado el objetivo de que el 80% de los
desarrolladores utilizaran IA para tareas de programación al menos una vez a
la semana y que estaba monitoreando de cerca su adopción.

Amazon afirmó que estaba experimentando un fuerte crecimiento de clientes de
Kiro y que quería que tanto clientes como empleados se beneficiaran de las
mejoras de eficiencia.

Tras el incidente de diciembre, AWS implementó numerosas medidas de seguridad,
incluyendo la revisión obligatoria por pares y la capacitación del personal,
añadió Amazon.

Fuente:
Arstechnica


Ver fuente

Related Post