Entregar código seguro a la velocidad de la IA
Por qué el 45% del código generado por IA no supera las pruebas de seguridad — y los ocho controles de ingeniería que cierran la brecha antes de tu próximo incidente.
La IA no hizo tu código un poco menos seguro. Hizo que el código inseguro fuera barato de producir.
En agosto de 2025, una herramienta de build envenenada convirtió los propios agentes de codificación con IA de los desarrolladores en un motor de exfiltración — 2,349 secretos extraídos de 1,079 máquinas en cuestión de horas (s1ngularity/Nx). No es una casualidad; es lo que la velocidad de la IA le hace a una revisión de seguridad diseñada para código a ritmo humano.
del código generado por IA introduce un fallo de seguridad
de tasa de fallo en el Java generado por IA
de los desarrolladores se salta las políticas de seguridad de IA de su organización
Ocho controles. Un ataque cada uno.
Separación de fronteras de confianza
EchoLeak (CVE-2025-32711, CVSS 9.3) logró exfiltrar datos sin un solo clic a partir de un único correo. El control: el contenido no confiable nunca puede desencadenar una acción privilegiada, más un escaneo de Unicode oculto en los ficheros de reglas.
Lista de dependencias permitidas + barrera slopsquat
La IA alucina nombres de paquetes en torno al 20% de las veces, y el 43% se repiten de forma determinista (USENIX 2025). El control: comprobaciones de registro, antigüedad y reputación que bloquean cualquier paquete de menos de 30 días.
Gobernanza de MCP y extensiones
postmark-mcp v1.0.16 enviaba con copia oculta cada correo a un atacante en unas 300 organizaciones; WhiteCobra se llevó $500K mediante 24 extensiones maliciosas de VS Code. El control: fijar versión, permitir explícitamente y verificar la integridad de cada servidor y cada extensión.
Límites de autoridad de los agentes
El script de s1ngularity/Nx ejecutaba agentes con --dangerously-skip-permissions para cosechar 2,349 secretos. El control: mínimo privilegio por defecto, ningún flag de omisión de permisos cerca de credenciales y scripts de post-instalación desactivados en CI.
Escanear a la velocidad de la IA
La tasa de fallo del 45% no mejora con modelos más nuevos (Veracode 2025). El control: SAST/DAST/SCA/IAST dentro del ciclo de PR, en menos de un minuto y con reglas específicas de IA — porque un escaneo de 30 minutos acaba fusionado por encima.
Procedencia + higiene de secretos
Los commits asistidos por IA filtran secretos en un 3.2%, casi el doble de la referencia (GitGuardian 2026). El control: etiquetado de IA en el commit, SBOM/AIBOM/PBOM y escaneo de secretos bloqueante — nunca meramente informativo.
Cumplimiento como código
Desde el 1 de enero de 2026, las aseguradoras excluyen muchas reclamaciones por IA generativa y ahora exigen evidencias de gobernanza para asegurar el resto. El control: barreras de policy-as-code y trazas de auditoría inmutables y a prueba de manipulación.
Remediación en circuito cerrado
La misma clase de fallo se entrega dos veces cuando nada aprende de la primera. El control: triaje con IA por explotabilidad, y cada vulnerabilidad confirmada escribe un nuevo antipatrón en el AGENTS.md que los agentes leerán después.
s1ngularity / Nx — 26 de agosto de 2025
Un atacante robó un token de publicación de Nx, una herramienta de build de JavaScript de uso extendido, y subió versiones maliciosas a npm. Cada una llevaba un script de post-instalación que invocaba las CLI de IA instaladas por el propio desarrollador — Claude, Gemini, Amazon Q — con --dangerously-skip-permissions, y les ordenaba rastrear el sistema de ficheros en busca de credenciales. En cuestión de horas se cosecharon 2,349 secretos distintos de 1,079 máquinas de desarrolladores y se exfiltraron usando el gh CLI de las propias víctimas. La defensa: el script de Nx necesitaba dos cosas — los permisos de los agentes desactivados y el derecho a ejecutarse en la instalación. El mínimo privilegio por defecto más --ignore-scripts en CI elimina cualquiera de las dos, y el ataque fracasa.
Separación de fronteras de confianza
Detiene el RCE por inyección de prompts — EchoLeak, CurXecute, Rules File Backdoor · F3
Lista de dependencias permitidas + barrera slopsquat
Detiene la cadena de suministro envenenada — slopsquatting, huggingface-cli · F3
Gobernanza de MCP y extensiones
Detiene el tooling malicioso — Postmark-MCP, WhiteCobra · F3
Límites de autoridad de los agentes
Detiene los agentes convertidos en arma — s1ngularity/Nx, Replit · F1
Escanear a la velocidad de la IA
Detiene la tasa de fallo del 45% — Veracode · F1
Procedencia + higiene de secretos
Detiene la dispersión de secretos y la contaminación copyleft — GitGuardian, Copilot · F2
Cumplimiento como código
Detiene una gobernanza imposible de demostrar en una auditoría o en la renovación del seguro · F4
Remediación en circuito cerrado
Detiene la recurrencia — el mismo fallo entregado dos veces · F5
Los controles 1–3 mantienen fuera las entradas y dependencias maliciosas; el 4 limita lo que puede hacer un agente comprometido; el 5 atrapa lo que aun así se cuela en el código; el 6 lo registra; el 7 se lo demuestra a un tercero; el 8 realimenta cada fallo para que no se repita.
Desde el 1 de enero de 2026, los endosos CG 40 47 / CG 40 48 de Verisk permiten a las aseguradoras excluir de forma amplia las reclamaciones por IA generativa de la cobertura de responsabilidad civil general, y AIG, W.R. Berkley y Great American han presentado exclusiones en D&O, E&O, EPLI y CGL. Las aseguradoras que siguen suscribiendo exigen ahora pruebas de gobernanza — AIBOM, registros de supervisión humana, evidencias de red team — para poder tarificarla. El control 6 (procedencia) y el control 7 (cumplimiento como código) son exactamente esa evidencia: constrúyelos por seguridad y ya tendrás lo que mantiene intacta tu cobertura.
El agente tenía root, el script de post-instalación tenía al agente, y tus credenciales salieron por la puerta principal — firmadas con tu propio CLI. Un control es un parche; ocho controles, ordenados por profundidad y cerrando un ciclo, son un pipeline. La velocidad de la IA solo es sobrevivible como pipeline.
Léelo si eres un líder que…
…acaba de ver a un agente de IA, una dependencia envenenada o un secreto filtrado hacer algo en tu repositorio que nadie autorizó.
…no puede responder a «¿qué puede tocar realmente nuestra IA, y qué le impide exfiltrar una credencial?»
…hace la revisión de seguridad a ritmo humano sobre código que ya se entrega a ritmo de máquina, y nota que la brecha se agranda.
…necesita los dos controles que reducen antes tu radio de impacto — antes del incidente que demuestra que los necesitabas, no después.
Sirve sobre todo a los primeros arquetipos Fortify — Los Entregadores a Ciegas (0–20) y Los Verificadores Manuales (21–40) — donde los controles reducen más rápido el radio de impacto.
CRAFT Method no se diseñó en una sala de juntas. Se forjó en producción.
Se forjó construyendo software en producción con IA, cada día, durante meses. FIKR Space — once productos integrados, construidos en solitario con IA — es la prueba viva.
Obligaciones de alto riesgo del EU AI Act exigibles
El registro de actividad del Article 12 es arquitectónico, no se puede añadir después. Si no está integrado, no estará ahí cuando llegue la auditoría.
Exclusiones de seguro para reclamaciones por IA generativa en vigor
El colchón financiero frente a los defectos introducidos por IA se estrecha. La responsabilidad se traslada al balance.
La decisión es tuya. El reloj no.
Antes de que preguntes.
¿Es realmente gratis?
Sí. The Fortify Playbook es una descarga gratuita a cambio de tu correo. Recibirás el PDF al instante y, de vez en cuando, alguna nota de campo — cancela cuando quieras, y nunca compartimos tu correo.
¿En qué se diferencia de una checklist de cumplimiento?
Está organizado por ataque, no por normativa. Cada sección abre con un incidente con nombre y fecha que ya ocurrió — s1ngularity/Nx, EchoLeak, Postmark-MCP — y después el control de ingeniería que lo habría detenido. Te dice qué hace un atacante y qué lo derrota, no qué exige una cláusula.
¿CRAFT Method está ligado a alguna herramienta de IA concreta?
No. CRAFT Method es agnóstico respecto a las herramientas. Los ocho controles gobiernan cualquier asistente de codificación con IA — Claude, Copilot, Cursor o el que salga después — porque los ataques apuntan al pipeline, no al proveedor.
¿Qué es el Enterprise Diagnostic?
125 preguntas que cubren las cinco prácticas CRAFT, más una sesión de devolución en directo de 30 minutos con Luis Gonçalves — incluida tu puntuación Fortify y los dos controles que corregir primero. Con un precio de 1,500–2,000€; gratis durante el periodo de lanzamiento de 2026, con capacidad limitada.