Home » IT/SECURITY & BIOMETRICS » Armis alerta sobre brechas críticas en desarrollo con IA | IT/USERS®

Armis alerta sobre brechas críticas en desarrollo con IA | IT/USERS®

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

Informe revela fallas del 100% en generación de código seguro en modelos de IA generativa. El avance del desarrollo nativo con inteligencia artificial (IA) está superando los controles de seguridad tradicionales, generando riesgos sistémicos que las organizaciones aún no logran contener, según un nuevo informe de Armis Labs.

San Francisco, EE. UU., 22 de marzo de 2026.— La empresa especializada en gestión de exposición cibernética y seguridad, Armis, advirtió que la adopción acelerada del desarrollo basado en IA está dejando a las organizaciones expuestas a vulnerabilidades críticas debido a la falta de controles de seguridad adecuados.

El estudio, denominado Trusted Vibing Benchmark Report, evaluó 18 modelos líderes de IA generativa en 31 escenarios de prueba, revelando una tasa de fallo del 100% en la generación de código seguro. Las vulnerabilidades detectadas se concentran principalmente en áreas de alto riesgo, como desbordamientos de buffer de memoria, carga de archivos de diseño y sistemas de autenticación.

En este contexto, Armis recomienda que las organizaciones implementen de inmediato controles de seguridad de aplicaciones nativas de IA para mitigar estos riesgos.

La era del vibe coding ha llegado, pero la velocidad no debe comprometer la seguridad”, afirmó Nadir Izrael, CTO y cofundador de Armis. Nuestra investigación demuestra que algunos de los principales responsables de estas fallas son también proveedores de soluciones de seguridad para las vulnerabilidades que sus propios modelos generan. Si la industria continúa integrando código autónomo sin supervisión, no solo se detiene la velocidad: se acelera la deuda técnica”.

Hallazgos clave del informe

El reporte identifica variaciones significativas en el comportamiento de seguridad entre modelos de IA:

Puntos ciegos universales:
Incluso los modelos más avanzados generan código vulnerable en más del 30% de los casos. Esta situación se agrava por una brecha de percepción: el 77% de los responsables globales de TI confía en la integridad del código de terceros en aplicaciones críticas, aunque el 16% reconoce no saber si ha sido evaluado frente a vulnerabilidades graves.

Brecha de rendimiento:
No todos los modelos ofrecen el mismo nivel de seguridad. Gemini 3.1 Pro destaca como líder en este aspecto, mientras que modelos propietarios más antiguos presentan mayores niveles de vulnerabilidad y carecen de mecanismos básicos de protección.

Costo vs. seguridad:
Un mayor costo no implica necesariamente mayor seguridad. Modelos open source de bajo costo, como Qwen 3.5 y Minimax M2.5, muestran un desempeño competitivo en seguridad a una fracción del precio.

Evolución necesaria en seguridad de aplicaciones

Actualmente, las organizaciones están tomando decisiones basadas en suposiciones respecto al código generado por IA”, añadió Izrael. Para avanzar, la seguridad debe evolucionar de la gestión de escáneres hacia una verdadera gestión de riesgos. Los equipos de seguridad necesitan dejar de depender del ruido de señales y adoptar controles nativos de IA que prioricen hallazgos según su impacto real en el negocio”.

El informe, desarrollado por Armis Labs, será actualizado periódicamente y evalúa la capacidad de modelos comerciales y de código abierto para generar software seguro y evitar vulnerabilidades críticas. El análisis se centra en cuatro dimensiones clave:

  • Pruebas de código mediante funciones “atómicas”
  • Tipo de prompt utilizado
  • Configuración del entorno de prueba (test harness)
  • Herramientas de seguridad aplicadas

Plataforma de seguridad

Armis también destaca su solución Armis Centrix™ for Application Security, diseñada para proteger toda la cadena de suministro de software mediante capacidades de detección, contextualización y remediación impulsadas por IA.

Sobre Armis

Armis es una empresa especializada en gestión de exposición cibernética y seguridad, enfocada en proteger toda la superficie de ataque y gestionar el riesgo en tiempo real. En un entorno sin perímetros definidos, la compañía permite a las organizaciones visualizar, proteger y gestionar activos críticos desde infraestructuras físicas hasta entornos en la nube.

La empresa brinda servicios a organizaciones Fortune 100, 200 y 500, así como a gobiernos nacionales y entidades públicas, contribuyendo a la protección de infraestructuras críticas, economías y sistemas sociales de forma continua. Armis es una compañía privada con sede en California.

Tu Opinión Importa 🗣️

¿Confías en el código generado por inteligencia artificial para entornos críticos?
Comenta con los hashtags #itusers28aniversario y #superfan.

Apoya al periodismo independiente de IT/USERS con PLIN
Si-Apoya-a-ITUSERS-qrcode-2026

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 5 / 5. Recuento de votos: 1

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.