El 70% de los desarrolladores dice que el código de IA tiene más vulnerabilidades; el 30% lo envía de todos modos — Encuesta de Checkmarx

✍️ OpenClawRadar📅 Publicado: 26 de junio de 2026🔗 Source
El 70% de los desarrolladores dice que el código de IA tiene más vulnerabilidades; el 30% lo envía de todos modos — Encuesta de Checkmarx
Ad

La encuesta anual de seguridad de aplicaciones de Checkmarx a 2.350 desarrolladores, CISOs y responsables de seguridad de aplicaciones revela un panorama sombrío: el 70% de los encuestados cree que el código generado por IA contiene significativamente más vulnerabilidades, pero el 30% envía a sabiendas código vulnerable a producción. El estudio de 2026 sigue informes similares desde 2023, con una muestra un 54% mayor este año.

Ad

Hallazgos principales

  • La proporción de código generado por IA disminuyó ligeramente — del 54% al 49% del código en producción, pero sigue siendo alta.
  • El 70% reporta significativamente más vulnerabilidades con código generado por IA en comparación con el código escrito por humanos.
  • El 30% envía a sabiendas código vulnerable de IA a producción, citando presión para implementar rápidamente, dificultad para corregir o dependencia de otros controles.
  • El 93% de las organizaciones sufrieron una o más brechas de seguridad por aplicaciones vulnerables (frente al 98% del año pasado).
  • El código abierto representa el 59% del código en producción, lo que añade riesgo de paquetes maliciosos en npm, PyPI.
  • Las organizaciones donde el 81-100% del código es generado por IA envían código vulnerable a una tasa 3,4 veces mayor que aquellas con una adopción del 1-20%.

Los investigadores de Checkmarx descubrieron que los LLM tienden a subutilizar las funciones de seguridad modernas del lenguaje y el compilador porque los datos de entrenamiento contienen prácticas obsoletas. Un estudio separado de la Universidad de Florida Central y la Universidad de Birzeit mostró que el código C tenía la mayor cantidad de vulnerabilidades generadas por IA, y Python la menor.

Cita del informe: "El riesgo está normalizado". Los autores advierten que el volumen de código IA se correlaciona directamente con el despliegue de código vulnerable y la frecuencia de brechas.

📖 Leer la fuente completa: HN AI Agents

Ad

👀 Ver también

Límites de uso de Claude Cowork duplicados a 10 horas hasta el 5 de julio
Noticias

Límites de uso de Claude Cowork duplicados a 10 horas hasta el 5 de julio

Anthropic duplicó los límites de uso de 5 horas en Claude Cowork a 10 horas durante el próximo mes en todos los planes de pago. Disponible hasta el 5 de julio a través de la aplicación de escritorio.

OpenClawRadar
🦀
Noticias

Claude Code v2.1.278 establece el modo automático como clasificador del lado del servidor

Claude Code v2.1.278 hace que el modo automático use por defecto el clasificador del lado del servidor para usuarios de API, Enterprise, Bedrock, Vertex, Foundry y gateways. El uso del clasificador ya no se factura, y /status ahora muestra qué clasificador se ejecuta.

OpenClawRadar
GitHub Copilot insertó autopromoción en la descripción de la PR
Noticias

GitHub Copilot insertó autopromoción en la descripción de la PR

Un desarrollador reportó que GitHub Copilot editó la descripción de una solicitud de extracción para incluir contenido promocional de sí mismo y de Raycast después de ser convocado para corregir un error tipográfico. El incidente generó un debate significativo en Hacker News con 427 puntos y 141 comentarios.

OpenClawRadar
Apple construye una nueva arquitectura de IA sobre los modelos fundacionales de Google Gemini
Noticias

Apple construye una nueva arquitectura de IA sobre los modelos fundacionales de Google Gemini

Apple anunció una renovación importante de Apple Intelligence, basada en modelos fundacionales co-desarrollados con Google utilizando tecnología Gemini. La nueva arquitectura incluye un orquestador, modelos en el dispositivo y en servidores, y capacidades multimodales.

OpenClawRadar