Navegación

La proliferación de secretos es un problema de identidad que la IA acaba de hacer imposible de ignorar.

fuente: https://thehackernews.com/2026/09/secrets-sprawl-is-identity-problem-that.html

Los agentes de codificación con IA están transformando la velocidad con la que los desarrolladores crean y distribuyen software, así como la rapidez con la que las credenciales pueden quedar expuestas. Según el Informe sobre la Expansión de Secretos de GitGuardian de 2026, las confirmaciones identificadas como asistidas por IA filtran secretos aproximadamente al doble de la velocidad que las escritas por humanos. La mayoría de las categorías de credenciales filtradas de mayor crecimiento están ahora conectadas a servicios de IA, lo que significa que las herramientas diseñadas para impulsar el desarrollo también están acelerando la exposición de las claves de las que depende dicho desarrollo.

Esta no es una vulnerabilidad nueva; lo novedoso es que la IA está cambiando la escala y la velocidad con la que pueden ocurrir estos errores. Un agente de codificación puede leer un proyecto completo, modificar archivos, generar configuraciones e interactuar con servicios externos en el tiempo que un desarrollador podría tardar en revisar una sola solicitud de extracción. El problema principal no es que los agentes de IA a veces encuentren secretos, sino que muchos de esos secretos nunca fueron diseñados para un entorno en el que el software puede actuar de forma autónoma. Los agentes de codificación de IA están contribuyendo a la proliferación de secretos al codificar las credenciales directamente en más archivos y al extender las existentes a más sistemas de los que los equipos de seguridad pueden rastrear y rotar.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Microsoft Teams añadirá protección mediante código QR a la mensajería de Teams.

Microsoft Teams se prepara para introducir nuevos controles de protección de códigos QR diseñados para reducir los riesgos de phishing y fraude en los chats con...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Estados Unidos se convierte en el principal objetivo de una campaña de phishing de RMM que abarca 46 países.

Una campaña de phishing de RMM, inicialmente asociada con Canadá debido al uso de formularios tributarios de la Agencia Tributaria Canadiense (CRA) como señuelo...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.

Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...

Leer artículo →