Veracode: más vulnerabilidades creadas que reparadas por desarrollo rápido con IA
Hecho Qué ha ocurrido
Veracode ha publicado su informe anual 'State of Software Security' basado en 1,6 millones de aplicaciones, revelando que se crean más vulnerabilidades de las que se reparan. El porcentaje de empresas con deuda de seguridad (vulnerabilidades sin resolver durante más de un año) ha subido del 74 % al 82 %, y las vulnerabilidades de alto riesgo han aumentado del 8,3 % al 11,3 %. El informe atribuye la aceleración del ritmo de desarrollo con IA y la creciente complejidad técnica del código generado como factores principales.
Resumen generado mediante IA a partir de The Register AI (original en inglés). Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Para cualquier organización que desarrolla software, el hallazgo pone en evidencia un trade-off crítico entre velocidad de entrega (impulsada por IA) y seguridad. La brecha de remediación se describe como "crisis" en el informe, y señala que la supervisión humana actual no es suficiente para mantener el ritmo de vulnerabilidades generadas por código automático.
- Quién se ve afectado
- Todas las empresas de desarrollo de software, especialmente las que adoptan herramientas de IA para codificación sin revisar exhaustivamente el código generado.
- Qué puede cambiar
- La ecuación tradicional de seguridad mediante code review y testing podría volverse insostenible si el volumen de código generado por IA supera la capacidad humana de evaluarlo. Las organizaciones pueden verse obligadas a replantear políticas de release, cambiar modelos de gobernanza o invertir en seguridad automática más sofisticada.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Evolución de herramientas de seguridad automatizada y su eficacia real. Reacción regulatoria respecto a responsabilidad sobre código generado por IA. Adopción de nuevos procesos de validación. Impacto real en incidentes de seguridad reportados.
Recomendación Qué debería hacer una empresa
Las empresas deberían auditar urgentemente en los próximos 3-6 meses qué porcentaje de su base de código es generado o modificado por IA, y establecer controles específicos (análisis estático, dynamic testing, manual review) antes de pasar a producción, en lugar de confiar únicamente en herramientas de IA para identificar y remediar vulnerabilidades.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: The Register AI. La referencia es siempre el artículo original.
Ver fuente original ↗code generationAI coding toolsstatic analysisdynamic analysissecurity automation VeracodeCloudflare desarrollo rápidodeuda técnicaIA generativaseguridadvulnerabilidades
Tu opinión
0 comentarios
Relacionadas
OpenAI afirma haber resuelto un problema del Milenio en Navier-Stokes, pero surge disputa de autoría
OpenAI anunció que había resuelto uno de los problemas del Milenio de matemáticas, relacionado con las ecuaciones de Navier-Stokes. La noticia se produjo tras…
Por qué importaMuestra el ritmo al que la IA puede acelerar la investigación matemática avanzada, pero también expone tensiones éticas sobre atribución de mérito y…
Google DeepMind presenta AlphaGenome Atlas, mapa de IA sobre mutaciones genéticas
Google DeepMind lanzó AlphaGenome Atlas, una base de datos que usa el modelo AlphaGenome para predecir el efecto molecular de cerca de 9,000 millones de…
Por qué importaAcelera la identificación de variantes genéticas relevantes en enfermedades, un cuello de botella clave en genética clínica e investigación biomédica.
El MIT despliega sensores acústicos y aprendizaje automático para monitorizar el hielo del Ártico
Investigadores del MIT Lincoln Laboratory, dentro de la Operation Ice Camp de la Marina de EEUU, desarrollan una red de sensores acústicos y geófonos para…
Por qué importaCombina sensórica de bajo coste con IA para vigilar entornos extremos sin necesidad de presencia humana constante, un modelo aplicable a otros…
Google lanza AlphaGenome Atlas, mapa predictivo de mutaciones en todo el genoma humano
Google anunció AlphaGenome Atlas, un recurso que predice las consecuencias funcionales de cada posible variante de una sola base en el genoma humano. El genoma…
Por qué importaOfrece a la comunidad científica una base de datos unificada para priorizar qué variantes genéticas podrían tener relevancia funcional, algo hasta…



