Un estilo de programación llamado "vibe coding" está liberando lotes de código vulnerable, según investigadores. Para estudiar el problema, el equipo examinó más de 43,000 avisos de seguridad y detectó numerosos casos en los que herramientas generativas de inteligencia artificial contribuyeron a crear código inseguro. Las herramientas citadas incluyen Claude, Gemini y GitHub Copilot.
El Vibe Security Radar, desarrollado por el Systems Software & Security Lab (SSLab) de Georgia Tech, escanea bases de datos públicas de vulnerabilidades. Identifica el error en cada caso y revisa el historial del código para ver quién introdujo el fallo; cuando encuentra la firma de una herramienta de IA, marca el caso. Hasta ahora la herramienta confirmó 74 casos, con varios de alta severidad.
El radar puede rastrear metadatos como etiquetas de coautores y correos electrónicos de bots, pero no puede encontrar fallos si esos marcadores se borran. El equipo avanza hacia detección basada en comportamiento y pide revisar siempre el código generado por IA, especialmente el manejo de entradas y la autenticación.
Palabras difíciles
- vulnerable — Que tiene debilidades de seguridad
- aviso de seguridad — Mensaje que informa sobre un problema de seguridadavisos de seguridad
- herramienta generativa — Programa que crea contenido de forma automáticaherramientas generativas
- metadato — Información sobre otros datos en un archivometadatos
- firma — Marca o dato que identifica a un autor o programa
- rastrear — Seguir la pista o localizar información
- autenticación — Proceso para verificar la identidad de usuarios
- severidad — Grado de peligro o impacto de un problema
Consejo: pasa el cursor, enfoca o toca las palabras resaltadas en el artículo para ver definiciones rápidas mientras lees o audicións.
Preguntas de discusión
- ¿Qué precauciones tomarías antes de usar código generado por una herramienta de IA? Explica dos acciones concretas.
- ¿Crees que las empresas deben obligar a revisar todo el código generado por IA? ¿Por qué sí o por qué no?
- ¿Cómo podría mejorar una herramienta que detecta código inseguro sin depender de etiquetas o metadatos? Describe una idea sencilla.
Artículos relacionados
Hija Kamran: la inteligencia artificial no es neutral
Hija Kamran, en una contribución a la serie «Don’t ask AI, ask a peer» y al Spotlight de Global Voices de abril de 2026, explica que la IA reproduce desigualdades y denuncia la falta de transparencia y responsabilidad empresarial.
IA ayuda a detectar melanoma con imágenes 3D
Investigadores de la University of Missouri prueban si la inteligencia artificial puede ayudar a detectar el melanoma mediante el análisis de fotografías 3D de la piel. La IA sería una herramienta de apoyo para identificar casos que requieren atención médica.
IA mejora pronósticos del monzón en India y proyecto alcanzará 30 países
Herramientas de IA ayudaron a pronosticar el monzón en India. NeuralGCM dio avisos cuatro semanas antes y llegó a 38 millones de agricultores; la iniciativa planea ampliar su alcance a 30 países y capacitar meteorólogos.
Científica sudafricana presenta biosensores para diagnóstico temprano
En la reunión de Laureados Nobel en Lindau, Jaymi Leigh January presentó biosensores basados en nanotecnología para detectar biomarcadores de tuberculosis, cáncer y enfermedades virales. Busca crear pruebas portátiles y asequibles para mejorar el diagnóstico temprano.