LA INTELIGENCIA ARTIFICIAL ESTÁ CAMBIANDO LA FORMA DE PROGRAMAR... PERO TAMBIÉN ESTA CAMBIANDO LOS RIESGOS
La inteligencia artificial generativa está transformando el desarrollo de software a una velocidad nunca antes vista. Herramientas como ChatGPT, GitHub Copilot, Claude o Gemini permiten generar código en segundos, reduciendo tiempos de desarrollo y facilitando la creación de aplicaciones.
Sin embargo, junto con estos beneficios ha surgido una nueva tendencia conocida como Vibe Coding, una metodología que privilegia la rapidez por sobre el diseño estructurado del software.
¿El problema?
Cuando el código generado por IA llega a producción sin controles de calidad ni procesos de DevSecOps, las organizaciones pueden enfrentar vulnerabilidades críticas, aplicaciones difíciles de mantener y mayores riesgos de ciberseguridad.
En este artículo analizamos qué es el Vibe Coding, cuáles son sus principales riesgos y cómo las empresas pueden aprovechar la IA sin comprometer la seguridad de sus aplicaciones.
¿ QUÉ ES EL VIBE CODING?
El término Vibe Coding fue popularizado por Andrej Karpathy durante 2025 para describir una nueva forma de desarrollar software utilizando asistentes de inteligencia artificial.
En lugar de diseñar una arquitectura completa desde el inicio, el desarrollador conversa con la IA, solicita fragmentos de código, realiza pequeños ajustes y continúa iterando mientras "todo parece funcionar".
En otras palabras:
Se construye primero y se piensa después.
Esta metodología puede ser extremadamente útil para:
- Prototipos rápidos
- Pruebas de concepto (PoC)
- Automatizaciones internas
- MVPs (Minimum Viable Products)
El problema aparece cuando ese mismo código termina formando parte de aplicaciones críticas para el negocio.
LA IA ACELERA EL DESARROLLO... PERO TAMBIÉN MULTIPLICA LOS RIESGOS
Diversos estudios durante 2025 muestran que la IA realmente aumenta la productividad.
El informe State of Developer Ecosystem 2025 de JetBrains indica que cerca del 90% de los desarrolladores ahorra al menos una hora semanal utilizando asistentes de IA y aproximadamente un 20% ahorra ocho horas o más.
Sin embargo, la velocidad tiene un costo.
Cuando no existen procesos de revisión técnica, el código generado suele presentar problemas de:
- Arquitectura
- Escalabilidad
- Seguridad
- Mantenibilidad
RIESGO Nº1: APLICACIONES QUE NO ESCALAN
El código generado mediante IA suele resolver el problema inmediato, pero rara vez considera cómo evolucionará el sistema dentro de seis meses o dos años.
Es frecuente encontrar:
- lógica de negocio mezclada con acceso a datos;
- ausencia de patrones de diseño;
- componentes altamente acoplados;
- arquitectura definida por accidente y no por planificación.
Mientras un prototipo puede funcionar perfectamente durante una demostración, una aplicación empresarial necesita soportar miles de usuarios, cambios continuos y nuevas funcionalidades.
Ahí es donde comienzan los problemas.
RIESGO Nº2: VULNERABILIDADES DE SEGURIDAD EN APLICACIONES DESARROLLADAS CON IA
Desde la perspectiva de la ciberseguridad, este es probablemente el riesgo más importante.
Diversas investigaciones publicadas durante 2025 muestran resultados preocupantes.
Entre los principales hallazgos destacan:
- desarrolladores asistidos por IA generan código entre 3 y 4 veces más rápido, pero producen cerca de 10 veces más hallazgos de seguridad;
- aproximadamente 45% del código generado por IA contiene debilidades de seguridad;
- estudios académicos encontraron una mayor presencia de vulnerabilidades críticas respecto del código desarrollado manualmente;
- análisis sobre aplicaciones construidas mediante Vibe Coding detectaron ausencia de protecciones básicas como CSRF, cabeceras de seguridad y validaciones de entrada.
En producción, los riesgos continúan creciendo.
Miles de aplicaciones analizadas presentaban:
- vulnerabilidades críticas;
- credenciales expuestas;
- configuraciones inseguras;
- errores fácilmente explotables.
VULNERABILIDADES MÁS COMUNES DEL CÓDIGO GENERADO POR IA
Las fallas que aparecen con mayor frecuencia incluyen:
SQL Injection
Consultas SQL construidas sin sanitización adecuada que permiten acceder o modificar bases de datos.
Credenciales hardcodeadas
Contraseñas, API Keys o tokens almacenados directamente dentro del código fuente.
Validación insuficiente de entradas
Datos ingresados por los usuarios que no son correctamente validados antes de procesarse.
Autenticación genérica
Mecanismos de login que funcionan técnicamente, pero no consideran los riesgos reales del negocio.
RIESGO Nº3: EL EFECTO "CÓDIGO ESPAGUETI"
Cuando la IA genera código mediante múltiples iteraciones, es común que se acumulen pequeñas modificaciones sin una refactorización adecuada.
Con el tiempo aparecen:
- funciones excesivamente largas;
- duplicación de lógica;
- dependencias innecesarias;
- código difícil de comprender incluso para quien lo desarrolló.
El informe State of Software Delivery 2025 de Harness muestra que 67% de los desarrolladores dedica actualmente más tiempo a depurar código generado por IA que antes de utilizar estas herramientas.
Este problema también impacta la respuesta frente a incidentes de seguridad.
Mientras más complejo resulta entender una aplicación, más lenta será la investigación de una brecha.

CÓMO REDUCIR LOS RIESGOS DEL VIBE CODING
La respuesta no consiste en dejar de utilizar inteligencia artificial.
La clave está en incorporar controles de seguridad dentro del ciclo de desarrollo.
Algunas buenas prácticas incluyen:
Revisión obligatoria de código
Todo código generado por IA debería ser revisado por desarrolladores con experiencia antes de llegar a producción.
Integrar DevSecOps
La seguridad debe incorporarse desde las primeras etapas del desarrollo mediante procesos automáticos.
Implementar SAST
Las herramientas de Static Application Security Testing (SAST) permiten detectar vulnerabilidades antes del despliegue.
Analizar dependencias
El uso de Software Composition Analysis (SCA) ayuda a identificar bibliotecas vulnerables o paquetes inexistentes generados por IA (slopsquatting).
Definir la arquitectura antes de generar código
La IA debe seguir una arquitectura previamente diseñada, no improvisarla.
Automatizar pruebas
Las pruebas automatizadas permiten validar rápidamente que nuevas modificaciones no introduzcan errores ni vulnerabilidades.
Realizar auditorías periódicas
Especialmente cuando existen aplicaciones desarrolladas rápidamente mediante asistentes de IA.
DevSecOps: LA PIEZA QUE FALTA
El crecimiento del desarrollo asistido por IA está impulsando la adopción de modelos donde la seguridad forma parte del proceso desde el primer día.
En lugar de corregir vulnerabilidades al finalizar el proyecto, las organizaciones están integrando:
- análisis estático de código;
- escaneo automático de dependencias;
- revisión continua de secretos;
- validación de configuraciones;
- pruebas de seguridad automatizadas.
Este enfoque permite mantener la velocidad del desarrollo sin sacrificar la protección de la información.
CONCLUSIÓN
El Vibe Coding llegó para quedarse.
La inteligencia artificial seguirá acelerando el desarrollo de software y democratizando la programación.
Sin embargo, confiar ciegamente en el código generado por IA puede traducirse en aplicaciones vulnerables, difíciles de mantener y costosas de operar.
Las organizaciones que combinen la productividad de la IA con procesos maduros de DevSecOps, revisión de código y pruebas de seguridad serán las que obtengan una verdadera ventaja competitiva.
En CompuNet creemos que la inteligencia artificial debe acelerar el desarrollo, no aumentar la superficie de ataque.
Si tu organización está incorporando IA para desarrollar software, es el momento de asegurar que cada línea de código llegue a producción con los controles adecuados.
¿Listo para dar el salto? Contáctanos

CompunetGroup



