Navegación

La proliferación de secretos es un problema de identidad que la IA acaba de hacer imposible de ignorar.

fuente: https://thehackernews.com/2026/09/secrets-sprawl-is-identity-problem-that.html

Los agentes de codificación con IA están transformando la velocidad con la que los desarrolladores crean y distribuyen software, así como la rapidez con la que las credenciales pueden quedar expuestas. Según el Informe sobre la Expansión de Secretos de GitGuardian de 2026, las confirmaciones identificadas como asistidas por IA filtran secretos aproximadamente al doble de la velocidad que las escritas por humanos. La mayoría de las categorías de credenciales filtradas de mayor crecimiento están ahora conectadas a servicios de IA, lo que significa que las herramientas diseñadas para impulsar el desarrollo también están acelerando la exposición de las claves de las que depende dicho desarrollo.

Esta no es una vulnerabilidad nueva; lo novedoso es que la IA está cambiando la escala y la velocidad con la que pueden ocurrir estos errores. Un agente de codificación puede leer un proyecto completo, modificar archivos, generar configuraciones e interactuar con servicios externos en el tiempo que un desarrollador podría tardar en revisar una sola solicitud de extracción. El problema principal no es que los agentes de IA a veces encuentren secretos, sino que muchos de esos secretos nunca fueron diseñados para un entorno en el que el software puede actuar de forma autónoma. Los agentes de codificación de IA están contribuyendo a la proliferación de secretos al codificar las credenciales directamente en más archivos y al extender las existentes a más sistemas de los que los equipos de seguridad pueden rastrear y rotar.

Últimas noticias

07 DE JULIO, 2026

Cuatro sitios falsos ofrecen pagar el impuesto vehicular en Colombia.

Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...

Leer artículo →
07 DE JULIO, 2026

Piratas informáticos presuntamente vinculados a China explotan vulnerabilidades de Roundcube contra universidades.

Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...

Leer artículo →
07 DE JULIO, 2026

BeyondTrust corrigió cuatro fallos de RS y PRA.

Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...

Leer artículo →