BookinglyTech News
Ciberseguridad

La IA multiplica el código generado y convierte la cadena de suministro en el objetivo

GitHub registró unos 1.000 millones de commits en 2025 y ya procesa 275 millones semanales. Los agentes eligen dependencias que nadie revisa, y los atacantes usan las mismas herramientas.

2 min de lecturaThe New Stack0 vistas

Los agentes de IA escriben ya buena parte del código que se despliega, pero también deciden qué dependencias entran en él. Y eso, según Quincy Castro, CISO de Chainguard, está moviendo el campo de batalla a la cadena de suministro de software. "Miro a mi alrededor en Chainguard y no creo que ninguno de nuestros ingenieros haya escrito una línea de código por su cuenta en el último año", asegura Castro.

El código se multiplica

Los números respaldan que algo ha cambiado. GitHub procesó alrededor de 1.000 millones de commits en 2025 y, en abril de 2026, la plataforma manejaba unos 275 millones a la semana, según su COO, Kyle Daigle. El uso de GitHub Actions también se disparó: de 500 millones de minutos de cómputo semanales en 2023 a 2.100 millones en apenas parte de una semana de este año.

Y no solo escriben más los desarrolladores. Equipos de recursos humanos, finanzas o inteligencia de negocio que antes esperaban turno de ingeniería ahora construyen lo que necesitan. Quien escribe el prompt puede no ver nunca qué librerías ha elegido el agente. Castro lo resume así: la persona dirige el trabajo, pero queda abstraída de su ejecución, mientras la IA decide qué dependencias se incorporan a la aplicación.

Tres frentes abiertos a la vez

Los atacantes usan la misma tecnología. Castro ve tres problemas llegando juntos: modelos de frontera que encuentran vulnerabilidades desconocidas, agentes que explotan mejor los fallos que las organizaciones no han parcheado, y ataques sostenidos contra el ecosistema open source. Los modelos con capacidades ofensivas, como Claude Mythos Preview de Anthropic o GPT-5.6-Cyber de OpenAI —publicado en agosto—, encadenan hallazgos de severidad media y baja hasta construir una ruta de ataque viable. "Dame un montón de medios y bajos y ahora dame la ruta que me lleva a administrador de dominio", describe Castro. "Encadena esto para darme root en el sistema. Y la IA es realmente muy buena haciendo eso".

Eso rompe la gestión de vulnerabilidades basada en CVSS: una cola ordenada por severidad deja de representar lo que un atacante puede hacer de verdad. Mandiant estima que el tiempo medio hasta la explotación ha pasado de 63 días en 2018-19 a menos siete días en 2025, es decir, se explota antes de que exista parche. Y la campaña TeamPCP, que comprometió proyectos muy usados como Trivy de Aqua Security, metió código malicioso en componentes de confianza que después se recogieron aguas abajo.

Castro compara consumir open source sin verificar con enchufar un pendrive desconocido a un sistema de producción. El problema no es el open source, sino confiar en su ruta de distribución sin comprobar qué se ingiere. Su apuesta es desplazar el esfuerzo hacia la prevención, porque el bucle de escanear, alertar y parchear ya no da abasto cuando la producción de código se multiplica y los agentes toman más decisiones por su cuenta.