Inici > local > Vulnerabilidad «GhostApproval»: La nueva amenaza en la codificación (…)

Vulnerabilidad «GhostApproval»: La nueva amenaza en la codificación automática que pone en riesgo la seguridad digital

dimarts 14 de juliol de 2026, per  LaRepublica.es

Vulnerabilidad crítica en agentes de codificación basados en IA

En julio de 2026, investigadores de seguridad informática identificaron una vulnerabilidad crítica en varios agentes de codificación impulsados por inteligencia artificial, conocida como GhostApproval. Este fallo permite que comandos maliciosos sean aprobados automáticamente, eludiendo la necesaria confirmación por parte del usuario. Herramientas populares como GitHub Copilot, Amazon CodeWhisperer y Replit Ghostwriter se ven afectadas por esta brecha de seguridad, que explota técnicas de inyección de prompts y manipulación de interfaces de usuario. La raíz del problema se encuentra en la delegación de la autorización a procesos automatizados, una práctica heredada de la arquitectura de sistemas Unix.

El problema central radica en cómo estos agentes gestionan la autorización de las acciones que realizan. Tradicionalmente, los sistemas Unix se basan en un modelo de permisos que distingue entre usuarios y grupos. Sin embargo, la introducción de agentes autónomos ha difuminado esta distinción, permitiendo que acciones iniciadas por la inteligencia artificial sean tratadas de la misma manera que aquellas iniciadas por el usuario. Mediante técnicas de inyección de prompts, un atacante puede manipular al agente para ejecutar comandos que, aunque aparenten ser legítimos, en realidad realizan acciones no autorizadas, como modificar código o acceder a repositorios sensibles. La gravedad de esta vulnerabilidad se ve incrementada por el hecho de que muchos de estos agentes operan con permisos elevados, similares a los de un superusuario en sistemas Unix, y la ambigüedad en la interfaz de usuario puede llevar a los desarrolladores a aprobar acciones sin una revisión adecuada.

GhostApproval no solo representa un fallo técnico, sino que también pone de manifiesto una cultura de desarrollo que prioriza la velocidad sobre la seguridad y la transparencia. Esta situación resalta la importancia de implementar auditorías de inteligencia artificial que verifiquen el cumplimiento con estándares éticos y de seguridad antes de su uso. La responsabilidad no debe recaer únicamente en los desarrolladores individuales; las empresas deben asegurarse de que sus herramientas incorporen principios de diseño seguro, como la mínima autorización necesaria y la confirmación explícita para acciones críticas. Además, la formación en seguridad debe incluir la comprensión de estos nuevos vectores de ataque, ya que la tecnología, si no se gestiona adecuadamente, puede amplificar los errores humanos en lugar de mitigarlos.

La entrada Vulnerabilidad «GhostApproval»: La nueva amenaza en la codificación automática que pone en riesgo la seguridad digital aparece primero en LaRepublica.es .


Veure en línia : https://larepublica.es/2026/07/14/v...

Missatges

Un missatge, un comentari?

Qui sóu? (opcional)
Votre message

Per crear paràgrafs, deixeu simplement unes línies buides.