← Noticias IA

8 de agosto de 2026 · Secure Code Warrior / Aeris Research

El código generado por IA promedia 15 vulnerabilidades de seguridad por proyecto, según estudio

Mi opinión: El estudio de Aeris Research lleva la conversación sobre código de IA de la percepción a la evidencia. Se analizaron 1,760 proyectos a través de 16 modelos distintos y se encontró un promedio de 15 vulnerabilidades de seguridad por proyecto. El 40% de los fragmentos de código generados por IA contienen fallas críticas. Y los caminos de escalación de privilegios (uno de los vectores de ataque más explotados) aumentaron un 322% en proyectos con alta dependencia de código generado.

El patrón es claro: los modelos generan el código que el prompt describe, no el más seguro posible. Si la instrucción no especifica los controles de seguridad, el modelo no los agrega por defecto. La responsabilidad sigue siendo del desarrollador que revisa y aprueba.

Para cualquier equipo que usa IA para programar, la pregunta práctica no es si usar IA, sino si el proceso de revisión de código está diseñado para capturar las vulnerabilidades específicas que los modelos introducen con más frecuencia: escalación de privilegios, inyección de SQL, XSS. ¿Tu flujo de revisión evolucionó junto con tus herramientas de IA?

Leer en la fuente: Secure Code Warrior / Aeris Research ↗

¿Quieres usar estas herramientas? Mira las reseñas sin filtro o vuelve a las noticias.