La gobernanza de la IA se resquebraja mientras crecen los ataques a la cadena de suministro de software
- Seguridad
Un nuevo informe de JFrog revela un aumento sin precedentes de amenazas en la cadena de suministro de software, impulsadas por el uso malicioso de modelos de IA y herramientas de desarrollo. Los paquetes npm infectados crecen un 451% y emergen casi mil habilidades de agentes de IA con cargas útiles de alto impacto.
JFrog ha publicado su informe anual sobre la seguridad de la cadena de suministro de software, en el que alerta de una aceleración histórica del riesgo empresarial. Según el documento, los actores maliciosos están ampliando su alcance más allá de los registros de paquetes tradicionales y apuntan ahora a modelos de IA, habilidades de agentes y herramientas de desarrollo, creando un punto ciego en los marcos actuales de gobernanza. Los paquetes #npm maliciosos aumentaron un 451% y se han detectado 177.000 nuevos paquetes maliciosos en el último año.
El informe también identifica 969 habilidades maliciosas de agentes de IA, 495 modelos de IA maliciosos en Hugging Face y 56 extensiones maliciosas en OpenVSX , lo que convierte a las herramientas autónomas en una nueva superficie de ataque. Los atacantes ya no se limitan a ir a por el código, sino que también tienen como objetivo las herramientas autónomas que lo escriben, lo revisan y lo implementan.
La ‘ilusión de dominio’ y la brecha en la gobernanza de la IA
El informe introduce el concepto de “ilusión de dominio”, una disparidad creciente entre la seguridad percibida y los riesgos reales que se acumulan en la infraestructura de software. El estudio muestra que el 97% de las organizaciones afirma tener gobernanza de modelos de IA, pero el 53% sigue extrayendo modelos de registros públicos donde se han encontrado cargas útiles maliciosas.
Shlomi Ben Haim, director general y cofundador de JFrog, advierte que “la era de ‘escanear y cruzar los dedos’ ha terminado”. Añade que las empresas necesitan “una fuente única de verdad que gobierne cada binario, modelo y habilidad de los agentes de IA desde el momento en que entran en la pipeline hasta su despliegue en producción”.
La brecha entre la confianza declarada y el control real se amplía a medida que la IA acelera el desarrollo de software. “El sector opera con una falsa sensación de seguridad”, afirma Shachar Menashe, vicepresidente de Investigación de Seguridad de JFrog. Subraya que los atacantes están secuestrando pipelines de CI/CD y herramientas de desarrollo “incluso antes de que exista el código”.
Vulnerabilidades en aumento y herramientas insuficientes
El informe revela que en 2025 se divulgaron más de 48.000 nuevas CVE, un aumento del 20% interanual, impulsado en parte por código generado por IA que reintroduce vulnerabilidades antiguas como la inyección, que creció un 3110%. Sin embargo, el 66% de las CVE analizadas tienen aplicabilidad mínima en el mundo real, lo que convierte el volumen en ruido y el contexto en la señal clave para priorizar riesgos.
Las amenazas de crecimiento más rápido son también las menos protegidas: solo el 40% de las organizaciones ha adoptado detección de paquetes maliciosos y la detección de secretos está activa en apenas el 28%.
El 45% de los profesionales encuestados afirma que revisar y reforzar el código generado por IA supone ahora una gran pérdida de tiempo, lo que demuestra que la IA no elimina trabajo, sino que desplaza la carga hacia tareas de supervisión y refuerzo.
Yoav Landman, CTO y cofundador de JFrog, asegura que “la IA no solo ha cambiado la forma en que se escribe el software; también ha aumentado la velocidad y la escala a la que se explotan las vulnerabilidades de día cero”. Para mantenerse a la vanguardia, las organizaciones necesitan “una gobernanza automatizada que gestione cada activo de software que entra en la organización, ya sea introducido por agentes o por desarrolladores”.