Connect with us

Notas de Prensa

Vibe Coding: empresas usan IA para programar más rápido pero aumentan riesgo de ciberataques

Published

on

● Un nuevo análisis de Unit 42, de Palo Alto Networks, advierte que el auge de la programación asistida por IA acelera el desarrollo de software, pero también expone a las organizaciones a mayores riesgos de ciberseguridad.

● Advierten que la mayoría de las organizaciones evaluadas permiten a sus empleados usar herramientas de codificación de vibraciones (Vibe Coding) sin realizar una evaluación formal de amenazas.

La promesa del desarrollo asistido por IA, o «codificación de vibraciones» (Vibe Coding), es innegable. En un panorama definido por complejas arquitecturas nativas de la nube y una intensa demanda de nuevo software, este factor multiplicador de fuerza se está convirtiendo rápidamente en una práctica habitual. Sin embargo, esta velocidad conlleva un coste considerable, a menudo desatendido. Dado que los agentes de IA que generan código funcional en segundos, con frecuencia no aplican controles de seguridad críticos, lo que genera vulnerabilidades masivas, deuda técnica y escenarios de vulneración reales.

Este desafío se puede agravar por el auge de desarrolladores ciudadanos (personal sin experiencia en desarrollo) que carecen de los conocimientos necesarios para revisar o proteger el código generado. Debido a esta falta de experiencia en desarrollo, es posible que los desarrolladores no comprendan plenamente los requisitos de seguridad del ciclo de vida de las aplicaciones, lo que puede requerir formación o experiencia en seguridad de aplicaciones. Para todos los líderes, desde el CEO hasta el CISO, así como para los profesionales técnicos, comprender esta brecha es fundamental.

“Hoy basta con que un usuario escriba una instrucción simple para que en segundos aparezcan varias líneas de código funcional. Esa es la nueva realidad del desarrollo de software. Las ganancias de productividad son innegables, pero ya estamos viendo incidentes reales provocados por el uso de estas herramientas sin los controles de seguridad adecuados”, afirmó Patrick Rinski, líder de Unit 42 para Latinoamérica.

El problema no es hipotético. ¿Qué ocurre cuando la función generada por IA obtiene los datos correctamente, pero no incluye controles esenciales de autenticación y limitación de velocidad? ¿Qué ocurre cuando un mensaje malicioso engaña al agente de IA para que extraiga datos confidenciales?

A medida que las organizaciones adoptan rápidamente estas herramientas, se amplía la brecha entre productividad y seguridad. Los escenarios críticos o de riesgo ya no son hipotéticos; son incidentes reales documentados. Unit 42 ha observado que se han producido fallos catastróficos reales:

● Desarrollo de aplicaciones inseguras que conducen a una violación: una aplicación de ventas fue violada con éxito porque el agente de codificación de vibraciones no incorporó controles de seguridad clave, como los de autenticación y limitación de velocidad, en la compilación.

● Lógica de plataforma insegura que conduce a la ejecución de código: los investigadores descubrieron una falla crítica a través de la inyección indirecta de indicaciones que permitía la inyección de comandos maliciosos a través de contenido no confiable, ejecutando código arbitrario y permitiendo la exfiltración de datos confidenciales.

● Lógica de plataforma insegura que conduce a la elusión de la autenticación: una falla crítica en la lógica de autenticación de un programa popular permitió eludir los controles simplemente mostrando la identificación públicamente visible de una aplicación en una solicitud de API.

● Eliminación no autorizada de una base de datos que provoca pérdida de datos: un agente de IA, a pesar de las instrucciones explícitas de congelar los cambios de producción, eliminó toda la base de datos de producción de una aplicación comunitaria.

“La creciente demanda de software, el uso intensivo de tecnologías en la nube y la adopción generalizada de modelos DevOps (una forma de integrar desarrollo y operaciones para entregar software más rápido) están llevando a muchas organizaciones a priorizar la velocidad sobre la seguridad. La programación asistida por IA puede ser un gran habilitador, pero sin una estrategia clara de control de riesgos, también puede convertirse en un acelerador de incidentes graves”, agregó Rinski.

Por qué ocurren las fallas en Vibe Coding

Estos incidentes no son anomalías, sino el resultado de limitaciones estructurales en la forma en que operan los modelos de IA. El análisis de Unit 42 identifica que la mayoría de las organizaciones evaluadas permiten a sus empleados usar herramientas de codificación de vibraciones debido a la ausencia de bloqueos físicos (por ejemplo, herramientas de bloqueo en el firewall). Sin embargo, muy pocas de estas organizaciones han realizado una evaluación formal de riesgos. Estas son las causas más recurrentes de las fallas en Vibe Coding:

● Prioridad a la funcionalidad por encima de la seguridad: los modelos están optimizados para entregar respuestas rápidas y funcionales, no para evaluar riesgos de seguridad por defecto.

● Falta de contexto operativo: los agentes de IA no distinguen adecuadamente entre entornos de desarrollo y de producción, a diferencia de un desarrollador humano.

● Riesgos en la cadena de suministro: los modelos pueden generar referencias a bibliotecas o paquetes inexistentes, lo que crea dependencias imposibles de resolver.

● Exceso de confianza en el código generado: el hecho de que el código “funcione” genera una falsa sensación de seguridad, especialmente entre usuarios sin formación técnica, lo que reduce la aplicación de controles tradicionales, como las revisiones de código y la gestión de cambios.

Abordar el riesgo a través del marco SHIELD

El creciente panorama de amenazas puede parecer inmanejable, pero la solución es volver a los principios básicos de los controles de seguridad. El marco SHIELD es una guía para reducir riesgos de seguridad cuando se usa IA para programar (vibe coding).

● S — Separación de funciones (Separation of Duties): evitar que los agentes tengan privilegios mezclados que alcancen la producción. Restringir su uso a desarrollo y pruebas.

● H — Humano en el circuito (Human in the Loop): exigir revisión obligatoria de código por personal calificado y aprobación de Pull Request (PR) antes del merge, especialmente cuando participan no desarrolladores.

● I — Validación de entradas y salidas (Input/Output Validation): separación de instrucciones confiables y datos no confiables (sanitizar prompts con guardrails) y aplicar SAST antes de integrar cambios.

● E — Modelos auxiliares centrados en seguridad (Expert Security Models): usar herramientas independientes para SAST, escaneo de secretos, verificación de controles y detección de secretos hardcodeados, previo al despliegue.

● L — Agencia mínima (Least Agency): otorgar a los agentes sólo los permisos indispensables, restringir acceso a archivos sensibles y poner límites a comandos destructivos.

● D — Controles técnicos defensivos (Defensive Technical Controls): aplicar Software Composition Analysis (SCA) antes de consumir componentes y deshabilitar la auto‑ejecución para asegurar siempre la intervención humana en el despliegue.

El objetivo principal es no dejar todo en manos de la inteligencia artificial y mantener controles básicos. Unit 42 trabaja con sus clientes para implementar el marco SHIELD para la codificación de vibraciones, reincorporando controles de seguridad correctamente diseñados al proceso de codificación.

EL GAS NOTICIAS, es la revista más importante del sector Hidrocarburos. En muy poco tiempo nos hemos convertido en promotores del uso de energías limpias y del intercambio comercial del sector.

Continue Reading
Advertisement youtube el gas noticias

Notas de Prensa

Más mujeres se consolidan en la economía formal y acceden a crédito, según Experian Perú

Published

on

· Datos de Experian revelan que casi la mitad del sistema financiero ya está compuesto por mujeres, quienes muestran una mejora sostenida en su perfil crediticio y una creciente presencia en la economía formal y el emprendimiento.

Las mujeres están ganando terreno en la economía formal peruana y consolidando su acceso al crédito. Un análisis de Experian revela que, de las más de 14.3 millones de mujeres mayores de 18 años que viven en el país, una proporción cada vez mayor participa activamente en la economía formal: más mujeres alcanzan niveles educativos superiores, asumen roles dentro de estructuras empresariales y fortalecen su presencia en el sistema financiero. Esta evolución muestra un perfil femenino más preparado, con mayor autonomía económica y una participación creciente en actividades productivas.

El acceso al crédito también muestra una evolución positiva. Más de 6.1 millones de mujeres han tenido algún tipo de financiamiento, lo que equivale al 49.8% del total y representa un crecimiento del 10% frente al inicio de 2025. Este avance refleja no solo un mayor acceso, sino también una participación más activa y consistente en la vida financiera del país.

“Este crecimiento en solo un año muestra que cada vez más mujeres participan activamente en la vida financiera del país. Hoy, más de la mitad mantiene un manejo ordenado de sus obligaciones, lo que fortalece su acceso a nuevas oportunidades de financiamiento”, señala Melissa Chacón, gerente de Marketing y Producto en Experian Perú.

¿Qué tipo de crédito prefieren las mujeres?

Los datos muestran una composición diversa en los productos financieros que utilizan:

· 37% accede a préstamos personales (+6% vs. 2025)

· 27% utiliza tarjeta de crédito (-1% vs. 2025)

· 25% mantiene crédito para microempresa (-2% vs. 2025)

Estos patrones muestran que las mujeres utilizan el crédito como un recurso versátil: para resolver necesidades cotidianas, para acceder a liquidez y también para impulsar actividades productivas.

Emprendimiento femenino con apoyo del crédito formal

Dentro del universo de mujeres con crédito, miles de ellas son identificadas como emprendedoras dentro del sistema financiero regulado.

Entre ellas:

· 76% mantiene créditos en una a tres entidades

· El producto más común es el préstamo personal, con ticket promedio de 7 mil soles

· 43 mil desarrollan actividades en comercio

· 23 mil en servicios

· 7 mil en otras actividades

· 81% opera con banca

· 43% también accede a financiamiento a través de cajas

Adicionalmente, las cifras muestran una presencia femenina cada vez mayor en espacios de formación y actividad económica formal. A enero de 2026, más de 1.2 millones de mujeres cuentan con estudios superiores, más de 422 mil tienen cargos como representantes legales de empresas y más de 3.3 millones mantienen un RUC 10 activo, lo que refleja una amplia participación como profesionales independientes y emprendedoras.

Este comportamiento revela un emprendimiento femenino dinámico y en expansión, donde las mujeres combinan distintas fuentes de financiamiento para sostener e impulsar sus negocios. Además, muestra una gestión cada vez más estratégica, en la que el crédito no solo cumple un rol operativo, sino que se convierte en una herramienta para crecer, diversificar actividades y fortalecer su presencia en la economía.

“Los avances son claros en inclusión financiera y autonomía económica femenina. El reto ahora es profundizar este progreso con más educación financiera y productos que respondan a sus distintas realidades. El potencial de crecimiento es enorme y su fortalecimiento impactará directamente en la economía peruana”, concluye Chacón.

Continue Reading

Notas de Prensa

COFIDE suscribe acuerdos estratégicos con CAF y FONAFE para fortalecer el financiamiento y la asistencia técnica en el país

Published

on

Gasbel Web.

En línea con su misión de movilizar recursos y generar soluciones financieras innovadoras que contribuyan con el desarrollo sostenible del Perú, COFIDE concretó la firma de dos acuerdos clave de cooperación interinstitucional con el Banco de Desarrollo de América Latina y el Caribe (CAF) y el Fondo Nacional de Financiamiento de la Actividad Empresarial del Estado (FONAFE).

A través de un Memorándum de Entendimiento (MOU) con CAF, se estableció un marco general de colaboración orientado a coordinar y evaluar la provisión de asistencia técnica conjunta que genere un impacto real en el desarrollo económico y social. Las líneas de acción de esta alianza contemplan la ejecución de estudios técnicos y el desarrollo de asesorías especializadas en gobernanza, innovación, transformación digital y fortalecimiento de capacidades institucionales. El documento fue suscrito por Jorge Velarde y José Sarmiento, Presidente Ejecutivo y Gerente General de COFIDE, respectivamente; y por Antonio Silveira, Vicepresidente del Sector Privado de CAF.

Asimismo, el Convenio Marco de Colaboración Interinstitucional firmado con FONAFE permitirá crear un espacio de coordinación para optimizar la estructura de financiamiento y la gestión de activos no críticos de las empresas estatales. Con este fin, COFIDE evaluará e impulsará instrumentos para estructurar financiamientos de largo plazo orientados a proyectos de inversión o reperfilamiento de deudas, además de analizar mecanismos fiduciarios para la correcta administración, rentabilización o venta de dichos activos. Este acuerdo fue refrendado por Velarde y Sarmiento en representación de COFIDE, junto a Fredy Jordán Medina, Presidente del Directorio de FONAFE, y Pedro Manuel Tapia Alvarado, Director Ejecutivo de la entidad.

La formalización de estos acuerdos se desarrolló en el marco del taller “Financiamiento de largo plazo para empresas públicas no financieras: Retos, gobernanza y soluciones”, un espacio organizado por COFIDE y CAF que contó con la presencia del viceministro de Hacienda  Rodolfo Acuña, y al que asistieron gerentes y líderes de las empresas públicas, representantes del Ejecutivo y otros actores relevantes, para debatir sobre las vías para robustecer la estructura financiera de las empresas estatales y potenciar su rol en el país.

El Presidente Ejecutivo de COFIDE, Jorge Velarde, destacó durante su intervención el reciente proceso de modernización de la institución y su claro mandato enfocado en el cofinanciamiento de proyectos de infraestructura y sectores productivos. «El rol del banco de desarrollo es estar ahí donde hace falta cerrar brechas, movilizando capital y contribuyendo a que se concreten las obras. En ese contexto, las empresas públicas deben ser lo más eficientes posible para que cumplan su misión», señaló Velarde, proponiendo además el diseño de una «hoja de ruta para la eficiencia en las empresas públicas» en articulación con FONAFE y CAF.

Continue Reading

Notas de Prensa

Operadoras y técnicas de maquinaria participarán en evento conjunto de Clubes Ferreycorp

Published

on

En el Mes de la Mujer, los Clubes de Operadores y Técnicos de Equipo Pesado, que promueven Ferreycorp y sus empresas Ferreyros, Unimaq y Orvisa, convocan por primera vez un evento conjunto para seguir potenciando el talento femenino en la industria de maquinaria pesada, como parte del compromiso de la corporación con la equidad y la inclusión en el Perú.

El encuentro será un espacio de inspiración y reflexión dirigido a operadoras y técnicas con experiencia en maquinaria pesada. Se llevará a cabo el domingo 15 de marzo en la sede de Ferreycorp, en Surco, Lima, con vacantes limitadas y previa inscripción gratuita en https://bit.ly/DiaMujerClubes, donde se puede encontrar más información del evento.

“Con estos espacios, buscamos destacar el aporte de las mujeres que vienen abriéndose camino en el rubro de maquinaria pesada y potenciar sus capacidades. Queremos generar un entorno donde operadoras y técnicas puedan conectarse entre sí, enriquecer su visión y reafirmar la importancia de su trabajo en nuestra industria”, señaló Patricia Gastelumendi, gerente corporativo de Finanzas de Ferreycorp.

Esta es la primera vez en que el Club de Operadores y el Club de Técnicos de Equipo Pesado realizan un evento conjunto, sumándose a actividades independientes antes desplegadas en esta importante fecha.

Espacio de inspiración, networking y empoderamiento

Entre las novedades del evento, resalta un inspirador panel conversatorio, con destacadas exponentes que se desempeñan en el rubro de la maquinaria pesada; el desarrollo de un taller de búsqueda de propósito y empoderamiento; y un espacio de networking, en el que las asistentes podrán intercambiar experiencias y generar conexiones.

Los Clubes de Operadores y Técnicos de Equipo Pesado de Ferreycorp y sus empresas buscan contribuir al desarrollo de los peruanos y peruanas que ejercen estos roles productivos en el país, poniendo en valor su actividad y aportando a su formación. Cabe subrayar la participación de mujeres en actividades emblemáticas como el Concurso El Mejor Operador de Equipo Pesado del Perú.

Continue Reading

Tendencias

Copyright © El Gas Noticias | Todos los derechos reservados