Vibe Coding y Seguridad: Análisis de Riesgos, Vulnerabilidades y Estrategias de Mitigación en el Desarrollo Asistido por IA.
"Vibe coding" is an emerging software development paradigm driven by generative artificial intelligence, coined by Andrej Karpathy in February 2025, which enables both developers and non-developers to create complex applications through natural languageinstructions. While this approach democratizes...
| Publicado en: | Revista Daena: International Journal of Good Conscience Vol. 21; no. 1; pp. 1 - 16 |
|---|---|
| Autores principales: | , |
| Formato: | Artículo |
| Publicado: |
Spenta University Mexico
ene-jun2026
|
| Materias: | |
| Acceso en línea: | Ver este registro en EBSCOhost |
| fields | @attributes: recordID: 1 pdfLink: plink: https://search.ebscohost.com/login.aspx?direct=true&db=hlh&AN=193450880&site=ehost-live header: @attributes: shortDbName: hlh uiTerm: 193450880 longDbName: Humanities International Complete uiTag: AN controlInfo: bkinfo: jinfo: jid: 1870557X 77WQ jtl: Revista Daena: International Journal of Good Conscience issn: 1870557X maglogo: N pubinfo: dt: ene-jun2026 vid: 21 iid: 1 pid: 47232 pub: Spenta University Mexico artinfo: ui: 193450880 ppf: 1 ppct: 15 formats: fmt: @attributes: type: P size: 1.8MB tig: atl: Vibe Coding y Seguridad: Análisis de Riesgos, Vulnerabilidades y Estrategias de Mitigación en el Desarrollo Asistido por IA. aug: au: Torres Guerrero, Francisco Trevino Roman, Sergio Alexander affil: Docente Investigador, Facultad de Ingenieria Mecanica y Electrica (FIME), Universidad Autonoma de Nuevo Leon (UANL), Monterrey, Nuevo Leon, Mexico Information Security Risk Manager; Especialista en Gobierno, Riesgo y Cumplimiento (GRC); ISO/IEC 27001:2022 Lead Auditor Professional (BSI); Miembro de ISACA, Monterrey, Nuevo Leon, Mexico su: Computer security vulnerabilities Generative artificial intelligence Code generators Software frameworks Computer software security Risk management in business Risk assessment Malware sug: subj: Computer security vulnerabilities Generative artificial intelligence Code generators Software frameworks Computer software security Risk management in business Risk assessment Malware keyword: generative artificial intelligence software security vulnerabilities DevSecOps inteligencia artificial generativa LLM OWASP seguridad de software vibe coding vulnerabilidades ab: "Vibe coding" is an emerging software development paradigm driven by generative artificial intelligence, coined by Andrej Karpathy in February 2025, which enables both developers and non-developers to create complex applications through natural languageinstructions. While this approach democratizes access to software development and significantly accelerates code production, it introduces a critical dimension of security risks requiring urgent academic and practical attention. This article systematically analyzes the security vulnerabilities associated with vibe coding, drawing on empirical evidence from recent studies reporting over 2,000 vulnerabilities identified across 5,600 vibe-coded applications, and 69 vulnerabilities detected in direct evaluations of leading tools such as Claude Code, OpenAI Codex, Cursor, Replit, and Devin. Key risk categories are identified: code injection, exposed credentials, insecure configurations, software supply chain weaknesses, and the erosion of technical knowledge. A responsible AI-assisted development framework is proposed, integrating security principles from the design phase, including security-oriented prompting, mandatory human review, SAST/DAST tool integration in CI/CD pipelines, and the cultivation of a security-minded organizational culture. El "vibe coding" es un paradigma emergente de desarrollo de software impulsado por inteligencia artificial generativa, acunado por Andrej Karpathy en febrero de 2025, que permite a desarrolladores y no-desarrolladores crear aplicaciones complejas mediante instrucciones en lenguaje natural. Si bien este enfoque democratiza el acceso al desarrollo de software y acelera significativamente la producción de código, introduce una dimensión critica de riesgos de seguridad que requiere atención académica y practica urgente. El presente articulo analiza sistemáticamente las vulnerabilidades de seguridad asociadas al vibe coding, basándose en evidencia empírica de estudios recientes que reportan mas de 2,000 vulnerabilidades identificadas en 5,600 aplicaciones construidas mediante plataformas de vibe coding, y 69 vulnerabilidades detectadas en evaluaciones directas de herramientas lideres como Claude Code, OpenAI Codex, Cursor, Replit y Devin. Se identifican las principales categorías de riesgo: inyección de código, credenciales expuestas, configuraciones inseguras, debilidades en la cadena de suministro de software, y la erosión del conocimiento técnico. Asimismo, se propone un marco de desarrollo responsable asistido por IA que integra principios de seguridad desde la fase de diseño, incluyendo prompts orientados a seguridad, revisión humana obligatoria, integración de herramientas SAST/DAST en pipelines CI/CD, y la formación de una cultura organizacional de seguridad. pubtype: Academic Journal doctype: Article src: R language: Spanish refInfo: copyright: @attributes: flag: Y custom: Copyright of Revista Daena: International Journal of Good Conscience is the property of Spenta University Mexico and its content may not be copied or emailed to multiple sites without the copyright holder's express written permission. Additionally, content may not be used with any artificial intelligence tools or machine learning technologies. However, users may print, download, or email articles for individual use. item: Revista Daena: International Journal of Good Conscience holder: Spenta University Mexico dt: @attributes: year: 2026 holdings: @attributes: islocal: N |
|---|