Informe revela fallas del 100% en generación de código seguro en modelos de IA generativa. El avance del desarrollo nativo con inteligencia artificial (IA) está superando los controles de seguridad tradicionales, generando riesgos sistémicos que las organizaciones aún no logran contener, según un nuevo informe de Armis Labs.
San Francisco, EE. UU., 22 de marzo de 2026.— La empresa especializada en gestión de exposición cibernética y seguridad, Armis, advirtió que la adopción acelerada del desarrollo basado en IA está dejando a las organizaciones expuestas a vulnerabilidades críticas debido a la falta de controles de seguridad adecuados.
El estudio, denominado Trusted Vibing Benchmark Report, evaluó 18 modelos líderes de IA generativa en 31 escenarios de prueba, revelando una tasa de fallo del 100% en la generación de código seguro. Las vulnerabilidades detectadas se concentran principalmente en áreas de alto riesgo, como desbordamientos de buffer de memoria, carga de archivos de diseño y sistemas de autenticación.
En este contexto, Armis recomienda que las organizaciones implementen de inmediato controles de seguridad de aplicaciones nativas de IA para mitigar estos riesgos.
La era del vibe coding ha llegado, pero la velocidad no debe comprometer la seguridad”, afirmó Nadir Izrael, CTO y cofundador de Armis. Nuestra investigación demuestra que algunos de los principales responsables de estas fallas son también proveedores de soluciones de seguridad para las vulnerabilidades que sus propios modelos generan. Si la industria continúa integrando código autónomo sin supervisión, no solo se detiene la velocidad: se acelera la deuda técnica”.
Table of Contents
Hallazgos clave del informe
El reporte identifica variaciones significativas en el comportamiento de seguridad entre modelos de IA:
Puntos ciegos universales:
Incluso los modelos más avanzados generan código vulnerable en más del 30% de los casos. Esta situación se agrava por una brecha de percepción: el 77% de los responsables globales de TI confía en la integridad del código de terceros en aplicaciones críticas, aunque el 16% reconoce no saber si ha sido evaluado frente a vulnerabilidades graves.
Brecha de rendimiento:
No todos los modelos ofrecen el mismo nivel de seguridad. Gemini 3.1 Pro destaca como líder en este aspecto, mientras que modelos propietarios más antiguos presentan mayores niveles de vulnerabilidad y carecen de mecanismos básicos de protección.
Costo vs. seguridad:
Un mayor costo no implica necesariamente mayor seguridad. Modelos open source de bajo costo, como Qwen 3.5 y Minimax M2.5, muestran un desempeño competitivo en seguridad a una fracción del precio.
Evolución necesaria en seguridad de aplicaciones
Actualmente, las organizaciones están tomando decisiones basadas en suposiciones respecto al código generado por IA”, añadió Izrael. Para avanzar, la seguridad debe evolucionar de la gestión de escáneres hacia una verdadera gestión de riesgos. Los equipos de seguridad necesitan dejar de depender del ruido de señales y adoptar controles nativos de IA que prioricen hallazgos según su impacto real en el negocio”.
El informe, desarrollado por Armis Labs, será actualizado periódicamente y evalúa la capacidad de modelos comerciales y de código abierto para generar software seguro y evitar vulnerabilidades críticas. El análisis se centra en cuatro dimensiones clave:
- Pruebas de código mediante funciones “atómicas”
- Tipo de prompt utilizado
- Configuración del entorno de prueba (test harness)
- Herramientas de seguridad aplicadas
Plataforma de seguridad
Armis también destaca su solución Armis Centrix™ for Application Security, diseñada para proteger toda la cadena de suministro de software mediante capacidades de detección, contextualización y remediación impulsadas por IA.
Sobre Armis
Armis es una empresa especializada en gestión de exposición cibernética y seguridad, enfocada en proteger toda la superficie de ataque y gestionar el riesgo en tiempo real. En un entorno sin perímetros definidos, la compañía permite a las organizaciones visualizar, proteger y gestionar activos críticos desde infraestructuras físicas hasta entornos en la nube.
La empresa brinda servicios a organizaciones Fortune 100, 200 y 500, así como a gobiernos nacionales y entidades públicas, contribuyendo a la protección de infraestructuras críticas, economías y sistemas sociales de forma continua. Armis es una compañía privada con sede en California.
Tu Opinión Importa 🗣️
¿Confías en el código generado por inteligencia artificial para entornos críticos?
Comenta con los hashtags #itusers28aniversario y #superfan.
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

