Navegación

La proliferación de secretos es un problema de identidad que la IA acaba de hacer imposible de ignorar.

fuente: https://thehackernews.com/2026/09/secrets-sprawl-is-identity-problem-that.html

Los agentes de codificación con IA están transformando la velocidad con la que los desarrolladores crean y distribuyen software, así como la rapidez con la que las credenciales pueden quedar expuestas. Según el Informe sobre la Expansión de Secretos de GitGuardian de 2026, las confirmaciones identificadas como asistidas por IA filtran secretos aproximadamente al doble de la velocidad que las escritas por humanos. La mayoría de las categorías de credenciales filtradas de mayor crecimiento están ahora conectadas a servicios de IA, lo que significa que las herramientas diseñadas para impulsar el desarrollo también están acelerando la exposición de las claves de las que depende dicho desarrollo.

Esta no es una vulnerabilidad nueva; lo novedoso es que la IA está cambiando la escala y la velocidad con la que pueden ocurrir estos errores. Un agente de codificación puede leer un proyecto completo, modificar archivos, generar configuraciones e interactuar con servicios externos en el tiempo que un desarrollador podría tardar en revisar una sola solicitud de extracción. El problema principal no es que los agentes de IA a veces encuentren secretos, sino que muchos de esos secretos nunca fueron diseñados para un entorno en el que el software puede actuar de forma autónoma. Los agentes de codificación de IA están contribuyendo a la proliferación de secretos al codificar las credenciales directamente en más archivos y al extender las existentes a más sistemas de los que los equipos de seguridad pueden rastrear y rotar.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Un instalador falso de LastPass Authenticator abusa de un controlador firmado por Microsoft para desactivar el antivirus y el EDR.

Un instalador falso de LastPass Authenticator, ofrecido en GitHub, instala un controlador del kernel de Windows que desactiva el antivirus y otros programas de...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Una vulnerabilidad de SharePoint, inicialmente catalogada como suplantación de identidad por Microsoft, permite la ejecución RCE.

Una vulnerabilidad de SharePoint Server, inicialmente clasificada por Microsoft como una falla de suplantación de identidad con una puntuación CVSS de 6.5, en r...

Leer artículo →
22 DE SEPTIEMBRE, 2026

SideCopy amplía su alcance a la India con el spear-phishing ReverseRAT.

Se ha observado que el grupo de ciberdelincuentes conocido como SideCopy utiliza ataques de spear-phishing para atacar instituciones académicas en la India, amp...

Leer artículo →