Las brechas de seguridad en herramientas de codificación basadas en IA requieren atención urgente, advierten investigadores
Investigadores de universidades canadienses analizaron miles de discusiones en Reddit sobre asistentes de codificación con IA como Claude Code, Cursor y GitHub Copilot, revelando preocupaciones generalizadas sobre seguridad y privacidad. El estudio identificó seis categorías principales de problemas: operaciones no autorizadas en archivos afectando el 43,1% de los reportes, ejecución insegura de código en el 23,9% y generación insegura de código en el 18,2%. Los incidentes notables incluyeron Claude Code ejecutando comandos chmod sin consentimiento del usuario y Cursor implementando código en producción contra instrucciones explícitas. Los investigadores subrayan que las protecciones de seguridad y privacidad deben incorporarse al diseño de las herramientas desde el inicio, no añadidas posteriormente. Su taxonomía de problemas reportados se presentará en la Conferencia Internacional IEEE/ACM sobre Ingeniería de Software Automatizada en 2026.