fuente: https://thehackernews.com/2026/09/secrets-sprawl-is-identity-problem-that.html
Los agentes de codificación con IA están transformando la velocidad con la que los desarrolladores crean y distribuyen software, así como la rapidez con la que las credenciales pueden quedar expuestas. Según el Informe sobre la Expansión de Secretos de GitGuardian de 2026, las confirmaciones identificadas como asistidas por IA filtran secretos aproximadamente al doble de la velocidad que las escritas por humanos. La mayoría de las categorías de credenciales filtradas de mayor crecimiento están ahora conectadas a servicios de IA, lo que significa que las herramientas diseñadas para impulsar el desarrollo también están acelerando la exposición de las claves de las que depende dicho desarrollo.
Esta no es una vulnerabilidad nueva; lo novedoso es que la IA está cambiando la escala y la velocidad con la que pueden ocurrir estos errores. Un agente de codificación puede leer un proyecto completo, modificar archivos, generar configuraciones e interactuar con servicios externos en el tiempo que un desarrollador podría tardar en revisar una sola solicitud de extracción. El problema principal no es que los agentes de IA a veces encuentren secretos, sino que muchos de esos secretos nunca fueron diseñados para un entorno en el que el software puede actuar de forma autónoma. Los agentes de codificación de IA están contribuyendo a la proliferación de secretos al codificar las credenciales directamente en más archivos y al extender las existentes a más sistemas de los que los equipos de seguridad pueden rastrear y rotar.
Los usuarios de Windows 11 se topan frecuentemente con ventanas emergentes a pantalla completa increíblemente frustrantes. Estas pantallas intrusivas suelen apa...
Leer artículo →El Departamento de Justicia de Estados Unidos (DoJ) corrigió el viernes un comunicado de prensa anterior en el que afirmaba que varias de sus agencias habían si...
Leer artículo →Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas,...
Leer artículo →