Este artículo presenta los resultados de un estudio empírico a gran escala sobre las vulnerabilidades de seguridad de los modelos de lenguaje a gran escala (LLM) implementados mediante marcos de código abierto y comerciales. Mediante mediciones a nivel de internet, identificamos 320.102 servicios LLM disponibles públicamente en 15 marcos y extrajimos 158 endpoints de API únicos, categorizados en 12 grupos funcionales. Nuestro análisis reveló que más del 40% de los endpoints utilizaban HTTP simple y más de 210.000 carecían de metadatos TLS válidos. Algunos marcos mostraron exposiciones de API altamente inconsistentes, respondiendo a más del 35% de las solicitudes de API no autenticadas, lo que podría provocar fugas de información del modelo o del sistema. Observamos el uso generalizado de protocolos inseguros, configuraciones TLS incorrectas y acceso no autorizado a operaciones críticas. Estas vulnerabilidades de seguridad pueden tener graves consecuencias, como fugas de modelos, vulnerabilidades del sistema y acceso no autorizado.