Skip to main content

La ruta segura para el desarrollo con IA: informe de O'Reilly

La revolución de la IA en el desarrollo de software ofrece una velocidad sin precedentes, pero también introduce riesgos de seguridad importantes, amplificados por el uso de asistentes de programación con IA y los nuevos sistemas agénticos. Aunque el 82% de los desarrolladores usa herramientas de programación con IA con regularidad, solo el 28% confía plenamente en el código resultante y el 33% ya ha sido blanco de un ataque de inyección de prompts.

Este informe presenta una estrategia respaldada por datos para proteger el desarrollo impulsado por IA. Propone pasar de las políticas tradicionales a controles de seguridad adaptativos y sensibles al contexto.

Conclusiones clave de este informe:

  • La brecha de seguridad de la IA: Los desarrolladores disfrutan de los aumentos de productividad, pero les preocupa introducir vulnerabilidades, lo que genera una brecha de confianza que ralentiza los ciclos de revisión.

  • Riesgos comunes: El código generado por IA suele contener vulnerabilidades conocidas, como inyección SQL, desbordamientos de búfer y secretos codificados directamente.

  • La solución: Crea un programa de seguridad de IA basado en los principios de intervención temprana, resultados explicables y una experiencia centrada en los desarrolladores.

  • La necesidad de controles: Aprende a implementar la seguridad en todos los puntos críticos de control: el IDE, pull request (PR) y repositorio.

Descarga este informe para implementar la gobernanza y las herramientas necesarias para innovar de forma responsable y segura en la era del código autónomo.

Descarga el informe