Aproximadamente 16,000 bases de datos alojadas en plataformas de desarrollo en la nube están exponiendo información sensible de usuarios en la web pública sin las protecciones adecuadas. Expertos en ciberseguridad documentaron registros accesibles que incluyen nombres, direcciones, números de teléfono y contraseñas, en proyectos que van desde plataformas de streaming hasta servicios de inmigración y operaciones consulares. Entre los casos identificados figuran conversaciones privadas en plataformas de contenido para adultos, datos de servicios de valet en Estados Unidos, información de contacto de usuarios de servicios migratorios, una base de datos vinculada a un consulado africano en Francia y otra utilizada para interceptar mensajes de texto con fines fraudulentos. Aunque la concentración geográfica mayor se ubica en Estados Unidos, el problema tiene alcance global y afecta a organizaciones de distintos sectores e industrias. El factor IA en la nueva ola de vulnerabilidades. Una variable que amplifica el riesgo es la adopción masiva de herramientas de desarrollo asistido por inteligencia artificial. El código generado por estas herramientas frecuentemente contiene vulnerabilidades de seguridad que los desarrolladores —especialmente quienes no tienen formación en ciberseguridad— no detectan ni corrigen antes de llevar sus proyectos a producción. Esto ha generado una nueva categoría de brechas: aplicaciones funcionales pero estructuralmente inseguras desde su configuración inicial. Históricamente, las bases de datos mal configuradas han sido responsables de algunas de las filtraciones más graves de los últimos años, incluyendo correos electrónicos militares, solicitudes de inmigración y datos personales de menores. La diferencia actual es la velocidad a la que se despliegan nuevas aplicaciones, impulsada precisamente por la facilidad que ofrecen las plataformas modernas de desarrollo. Responsabilidad compartida como estándar de seguridad. Frente a estos hallazgos, la postura de la industria apunta a un modelo de responsabilidad compartida: las plataformas deben garantizar configuraciones seguras por defecto, pero los equipos de desarrollo tienen la obligación de validar activamente que sus proyectos cumplan con estándares mínimos de protección de datos antes de salir a producción. Para organizaciones que utilizan infraestructura en la nube de terceros, esto implica establecer procesos de auditoría de configuración como parte del ciclo de vida del desarrollo, no como una revisión posterior al despliegue. La exposición de datos personales no solo representa un riesgo regulatorio bajo marcos como el GDPR o la Ley Federal de Protección de Datos en México, sino también un daño reputacional difícil de revertir una vez que la información ha circulado públicamente.