Una investigación revelada por WIRED enciende las alarmas en la industria tecnológica. Miles de aplicaciones construidas con el estilo ‘vibe coding’ quedaron expuestas en la web abierta.
Los datos filtrados incluyen credenciales corporativas y claves de acceso a bases de datos. También aparecen datos personales de clientes y empleados.
El ‘vibe coding’ emergió como una filosofía de desarrollo distinta. Consiste en programar usando lenguaje natural e inteligencia artificial. La persona describe lo que necesita y la máquina escribe el código.
Según wwwhatsnew.com, el término lo popularizó Andrej Karpathy. Fue exdirector de inteligencia artificial de Tesla. Su promesa era seductora: crear herramientas digitales sin dominar lenguajes de programación.
La tendencia escaló rápido en empresas de todos los tamaños. Equipos de marketing, ventas y operaciones comenzaron a fabricar sus propias aplicaciones. Lo hicieron al margen de los departamentos de tecnología y sin auditorías de seguridad. La velocidad de creación pesó más que la prudencia.

Investigadores independientes pusieron cifras al riesgo. Sus hallazgos confirmaron un problema a gran escala. Los puntos más preocupantes son los siguientes:
- Miles de aplicaciones aparecieron indexadas en la web abierta sin protección alguna.
- Contenían credenciales de bases de datos y tokens de API sin cifrar.
- Muchas fueron creadas por empleados que ignoraban haber expuesto información sensible.
Los analistas subrayan que el fallo no es accidental. Las plataformas de ‘vibe coding’ favorecen configuraciones inseguras por defecto. La falta de revisión humana cualificada agrava cada despliegue.
El alcance del problema afecta desde pequeñas empresas hasta grandes corporaciones. Los datos expuestos incluyen estrategias comerciales y registros financieros. Digital Trends advierte que cualquier compañero de oficina podría filtrar secretos empresariales sin saberlo.
El vacío legal y la falta de políticas internas agravan el escenario. Las aplicaciones creadas por personal no técnico rara vez figuran en los inventarios digitales. Los equipos de ciberseguridad las descubren cuando el daño ya está hecho.
El ‘vibe coding’ no desaparecerá tras este hallazgo. Su promesa de agilidad es demasiado valiosa para las empresas que necesitan soluciones inmediatas. La industria deberá incorporar controles mínimos de seguridad desde la fase de diseño.
La responsabilidad se desplaza hacia todos los empleados. Cada persona que crea una aplicación con IA se convierte en un eslabón crítico de la cadena de seguridad.
La lección es clara: la facilidad de construir no puede divorciarse de la obligación de proteger.
Más en: Ciberseguridad



