Detalle de la noticia

Ciberseguridad

Vibe coding y seguridad: 5 preguntas para evaluar los riesgos de una app

Fuente: WeLiveSecurity (ESET) en español Publicado: 25/09/2026 · 17:05 UTC
Compartir:
Ciberseguridad Vibe coding y seguridad: 5 preguntas para evaluar los riesgos de una app
Imagen: WeLiveSecurity (ESET) en español

Las he­rra­mien­tas de in­te­li­gen­cia ar­ti­fi­cial están trans­for­man­do el de­sa­rro­llo de soft­wa­re me­dian­te el lla­ma­do vibe co­ding, una ten­den­cia en la que un alto por­cen­ta­je de de­sa­rro­lla­do­res ya con­fía o pla­nea con­fiar en su labor. Aun­que estas tec­no­lo­gías per­mi­ten que las per­so­nas se con­cen­tren en la crea­ti­vi­dad y fa­ci­li­tan la crea­ción de apli­ca­cio­nes a quie­nes tie­nen poca ex­pe­rien­cia, tam­bién re­du­cen las ba­rre­ras de en­tra­da, lo que puede ge­ne­rar una falsa sen­sa­ción de se­gu­ri­dad ante po­si­bles erro­res en el có­di­go que los mer­ca­dos de dis­tri­bu­ción no siem­pre de­tec­tan.

Entre los fa­llos más ha­bi­tua­les de­ri­va­dos de este tipo de de­sa­rro­llo se en­cuen­tran los se­cre­tos hard­co­dea­dos como cla­ves API ex­pues­tas, la falta de va­li­da­ción de en­tra­das, con­tro­les de ac­ce­so de­fi­cien­tes, con­fi­gu­ra­cio­nes abier­tas de forma pre­de­ter­mi­na­da, ci­fra­do débil o in­exis­ten­te y la au­sen­cia de li­mi­ta­ción de so­li­ci­tu­des. Asi­mis­mo, estas apli­ca­cio­nes pue­den ser vul­ne­ra­bles a ata­ques de in­yec­ción de prompts cuan­do la IA pro­ce­sa con­te­ni­dos ma­li­cio­sos, con ries­gos reales que van desde la ex­po­si­ción de in­for­ma­ción sen­si­ble y la fil­tra­ción de datos de pago hasta la pér­di­da de datos y el com­pro­mi­so de cuen­tas.

Para eva­luar los ries­gos antes de des­car­gar una apli­ca­ción, se acon­se­ja ana­li­zar quién es el de­sa­rro­lla­dor y su repu­tación, re­vi­sar si los per­mi­sos so­li­ci­ta­dos son cohe­ren­tes con su fun­ción, leer de­te­ni­da­men­te la po­lí­ti­ca de pri­va­ci­dad sobre el al­ma­ce­na­mien­to y ma­ne­jo de datos, exa­mi­nar su mo­de­lo de se­gu­ri­dad y com­pro­bar los ac­ce­sos con­ce­di­dos a las fun­cio­nes de IA. En caso de haber uti­li­za­do una apli­ca­ción com­pro­me­ti­da, se re­co­mien­da cam­biar las con­tra­se­ñas uti­li­za­das, so­li­ci­tar la eli­mi­na­ción de la cuen­ta, re­vo­car per­mi­sos vin­cu­la­dos, mo­ni­to­rear cuen­tas ban­ca­rias y des­ins­ta­lar la he­rra­mien­ta o ana­li­zar el dis­po­si­ti­vo en busca de ame­na­zas.