Navegación

La proliferación de secretos es un problema de identidad que la IA acaba de hacer imposible de ignorar.

fuente: https://thehackernews.com/2026/09/secrets-sprawl-is-identity-problem-that.html

Los agentes de codificación con IA están transformando la velocidad con la que los desarrolladores crean y distribuyen software, así como la rapidez con la que las credenciales pueden quedar expuestas. Según el Informe sobre la Expansión de Secretos de GitGuardian de 2026, las confirmaciones identificadas como asistidas por IA filtran secretos aproximadamente al doble de la velocidad que las escritas por humanos. La mayoría de las categorías de credenciales filtradas de mayor crecimiento están ahora conectadas a servicios de IA, lo que significa que las herramientas diseñadas para impulsar el desarrollo también están acelerando la exposición de las claves de las que depende dicho desarrollo.

Esta no es una vulnerabilidad nueva; lo novedoso es que la IA está cambiando la escala y la velocidad con la que pueden ocurrir estos errores. Un agente de codificación puede leer un proyecto completo, modificar archivos, generar configuraciones e interactuar con servicios externos en el tiempo que un desarrollador podría tardar en revisar una sola solicitud de extracción. El problema principal no es que los agentes de IA a veces encuentren secretos, sino que muchos de esos secretos nunca fueron diseñados para un entorno en el que el software puede actuar de forma autónoma. Los agentes de codificación de IA están contribuyendo a la proliferación de secretos al codificar las credenciales directamente en más archivos y al extender las existentes a más sistemas de los que los equipos de seguridad pueden rastrear y rotar.

Últimas noticias

22 DE SEPTIEMBRE, 2026

El ransomware PAYLOAD secuestra la GPO de Active Directory para interrumpir todo un dominio de Windows sin cifrado.

Un ataque de ransomware PAYLOAD utilizó objetos de directiva de grupo (GPO) de Active Directory para interrumpir el funcionamiento de todo un dominio de Windows...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Aikido Security presenta Altar-1, una IA de peso libre para la defensa cibernética.

Aikido Security ha presentado Altar-1, un modelo de inteligencia artificial de código abierto diseñado para ejecutar cargas de trabajo de ciberseguridad defensi...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Se ha descubierto un programa espía de PhantomRaven generado por LLM.

Ejecutivo CrowdStrike ha identificado una amenaza en la cadena de suministro denominada PhantomRaven, un programa de robo de información. Un supuesto cazador de...

Leer artículo →