De EKS/AKS a la cuenta raíz: el riesgo de privilege escalation desde un Pod comprometido
Un Pod comprometido no debería poder “saltar” del clúster a la nube. En la práctica, una mala combinación de identidades (IRSA/Workload Identity), permisos excesivos y falta de aislamiento puede convertir una vulnerabilidad de app en control total del tenant. Este artículo recorre cómo ocurre, qué señales buscar y cómo endurecerlo sin frenar la operación.