{"id":82724,"date":"2026-09-30T08:00:00","date_gmt":"2026-09-30T06:00:00","guid":{"rendered":"https:\/\/entelgy.com\/?p=82724"},"modified":"2026-09-23T17:37:11","modified_gmt":"2026-09-23T15:37:11","slug":"entelgy-security-america-advierte-del-riesgo-del-codigo-que-la-ia-inventa","status":"publish","type":"post","link":"https:\/\/entelgy.com\/en\/actualidad-es\/entelgy-security-america-advierte-del-riesgo-del-codigo-que-la-ia-inventa\/","title":{"rendered":"Entelgy Security Am\u00e9rica advierte del riesgo del c\u00f3digo que la IA inventa"},"content":{"rendered":"\n<h4 class=\"wp-block-heading\">Entelgy Security Am\u00e9rica analiza c\u00f3mo la IA puede convertir una librer\u00eda inexistente en una puerta de entrada para los atacantes. El fen\u00f3meno del slopsquatting aprovecha una debilidad cada vez m\u00e1s habitual en el desarrollo asistido por IA: paquetes que el modelo inventa, pero que un atacante puede registrar y utilizar para introducir c\u00f3digo malicioso en una organizaci\u00f3n.<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Un desarrollador le pide ayuda al asistente de IA. Recibe un fragmento de c\u00f3digo funcional que importa una librer\u00eda con nombre plausible. Ejecuta el comando de instalaci\u00f3n. Funciona. El c\u00f3digo entra al repositorio, pasa por el pipeline y llega a producci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El detalle es que esa librer\u00eda nunca existi\u00f3. El modelo la invent\u00f3. Y alguien, sabiendo que el modelo inventa ese nombre con frecuencia, registr\u00f3 el paquete en el repositorio p\u00fablico antes, con c\u00f3digo malicioso adentro.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El ataque tiene nombre: <strong>slopsquatting<\/strong>, t\u00e9rmino acu\u00f1ado por Seth Larson, de la Python Software Foundation. Es primo del typosquatting, pero m\u00e1s dif\u00edcil de frenar: el nombre no es un error de tipeo, es completamente nuevo, no hay heur\u00edstica de similitud que lo detecte.&nbsp;<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">El tama\u00f1o de la superficie de ataque<\/h4>\n\n\n\n<ul class=\"wp-block-list\"><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Un estudio de investigadores de University of Texas at San Antonio, Virginia Tech y University of Oklahoma analiz\u00f3 576 mil fragmentos de c\u00f3digo generados por 16 modelos en Python y JavaScript. <strong>El 19,7% de los paquetes recomendados no exist\u00eda en ning\u00fan repositorio p\u00fablico,<\/strong> m\u00e1s de 205 mil nombres ficticios distintos.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El n\u00famero que le interesa al atacante es otro: <strong>el 43% de esos nombres alucinados se repiti\u00f3 en las diez ejecuciones del mismo prompt.<\/strong> La alucinaci\u00f3n no es ruido aleatorio: es comportamiento predecible. Basta con ejecutar prompts comunes, anotar los nombres que aparecen siempre, registrarlos y esperar.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los modelos comerciales alucinan menos, cerca del 5%, frente a m\u00e1s del 20% en modelos abiertos, pero el 5% de miles de sugerencias diarias sigue siendo volumen relevante. Y ya hay caso confirmado: el paquete malicioso unused-imports ejecutaba un script de posinstalaci\u00f3n para robar credenciales y claves de API.&nbsp;<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">El tama\u00f1o de la superficie de ataque<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La dependencia inventada es el vector m\u00e1s espectacular, pero no el m\u00e1s com\u00fan. El <em>Future of Application Security Report 2026<\/em> de Checkmarx, realizado por Censuswide con 2.350 CISOs, gerentes de AppSec y desarrolladores en 14 pa\u00edses, mide la distancia entre conciencia y pr\u00e1ctica:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El 96% de los desarrolladores ya tiene herramientas de IA dentro del IDE y casi todos las consideran eficaces, pero solo el 18% aplica seguridad de forma continua mientras escribe el c\u00f3digo.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Las organizaciones donde el 81% al 100% del c\u00f3digo de producci\u00f3n es generado por IA tienen casi tres veces m\u00e1s probabilidad de publicar software con vulnerabilidades conocidas que aquellas donde la IA genera del 1% al 20% (47% contra 14%).<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El 75% de las organizaciones admite publicar c\u00f3digo que ya sabe vulnerable, presionadas por plazos y complejidad. Y el 70% de los desarrolladores cree que el c\u00f3digo generado por IA tiene m\u00e1s fallas, el 30% lo entrega igual.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Es decir: la IA no introdujo un tipo nuevo de vulnerabilidad. Multiplic\u00f3 la velocidad de producci\u00f3n de todos los tipos antiguos, mientras la capacidad de revisi\u00f3n sigui\u00f3 siendo humana.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y la ventana se achic\u00f3. Seg\u00fan la misma investigaci\u00f3n, el tiempo promedio hasta la explotaci\u00f3n de una vulnerabilidad cay\u00f3 de unos 840 d\u00edas en 2018 a <strong>menos de dos d\u00edas en 2026<\/strong>. El backlog de correcci\u00f3n dej\u00f3 de ser un problema de proceso y pas\u00f3 a ser un problema de aritm\u00e9tica.&nbsp;<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Siete controles, del m\u00e1s barato al m\u00e1s estructurante<\/h4>\n\n\n\n<div class=\"wp-block-group alignwide is-content-justification-center is-layout-constrained wp-block-group-is-layout-constrained\">\n<ul class=\"wp-block-list\">\n<li>Archivo de lock obligatorio en todo proyecto. package-lock.json, poetry.lock, go.sum. Sin \u00e9l, cada build es una nueva oportunidad de resolver una dependencia distinta de la revisada.<\/li>\n<\/ul>\n\n\n\n<ol class=\"wp-block-list\"><\/ol>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verificaci\u00f3n de existencia y madurez del paquete en el pipeline. Un paquete creado hace seis d\u00edas, con un mantenedor y sin historial merece bloqueo autom\u00e1tico y revisi\u00f3n humana.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Repositorio interno como \u00fanico camino. Proxy corporativo con lista de paquetes aprobados. El desarrollador no instala directo del repositorio p\u00fablico, instala del espejo curado.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Bloqueo de scripts de posinstalaci\u00f3n por defecto. Es donde ejecuta el payload de la mayor\u00eda de los paquetes maliciosos.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SCA y SBOM. SCA (Software Composition Analysis) identifica los componentes de terceros y sus vulnerabilidades; SBOM (Software Bill of Materials, la lista de ingredientes del software) documenta qu\u00e9 hay dentro de cada entrega. Sin ambos, responder &#8220;\u00bfen cu\u00e1les de nuestros sistemas est\u00e1 ese paquete?&#8221; toma una semana.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Revisi\u00f3n humana obligatoria para dependencias nuevas. Sobre todo las sugeridas por agentes de codificaci\u00f3n, que instalan sin que nadie lea el comando.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Pol\u00edtica escrita para desarrollo asistido por IA. Qu\u00e9 se puede generar, qu\u00e9 requiere revisi\u00f3n, qu\u00e9 nunca entra sin pruebas. Sin pol\u00edtica, cada desarrollador crea la suya.<\/li>\n<\/ul>\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Qu\u00e9 decirle al directorio<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La IA para c\u00f3digo no debe prohibirse, la ganancia de productividad es real. Lo que debe cambiar es la proporci\u00f3n. Si el 96% de los desarrolladores ya genera c\u00f3digo con IA y solo el 18% verifica seguridad mientras escribe, el cuello de botella no es la conciencia: es la ejecuci\u00f3n. Velocidad sin verificaci\u00f3n no es productividad, es deuda de seguridad con plazo de explotaci\u00f3n de dos d\u00edas.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entelgy Security Am\u00e9rica analiza c\u00f3mo la IA puede convertir una librer\u00eda inexistente en una puerta de entrada para los atacantes. [&hellip;]<\/p>\n","protected":false},"author":10,"featured_media":82728,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[40,119,8331],"tags":[4699,4097,4737,6692],"class_list":["post-82724","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad-es","category-articulos-es","category-entelgy-security-america","tag-entelgy-en-brasil-es","tag-entelgy-security-america","tag-inteligencia-artificial-es","tag-riesgos-de-ciberseguridad-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/posts\/82724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/comments?post=82724"}],"version-history":[{"count":5,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/posts\/82724\/revisions"}],"predecessor-version":[{"id":82740,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/posts\/82724\/revisions\/82740"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/media\/82728"}],"wp:attachment":[{"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/media?parent=82724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/categories?post=82724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entelgy.com\/en\/wp-json\/wp\/v2\/tags?post=82724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}