Comunicado de prensa

Secure Code Warrior lanza la primera trazabilidad de IA del sector para facilitar el desarrollo seguro y potenciar la productividad segura

Publicado el 24 de septiembre de 2025
por

Las nuevas funciones de SCW Trust Agent proporcionan visibilidad y control sobre el uso de LLM a los responsables de seguridad y a los CISO.

SYDNEY, Australia - 24 de septiembre de 2025 - Secure Code Warriorlíder del sector en gestión de riesgos para desarrolladores (DRM), ha anunciado hoy el lanzamiento de un programa beta para una importante ampliación de las capacidades de IA dentro de su producto Trust Agent. La nueva oferta es pionera en la industria, proporcionando a los CISOs trazabilidad de seguridad, visibilidad y gobernanza sobre el uso de herramientas de codificación de IA por parte de los desarrolladores. Esta potente actualización, denominada colectivamente Trust Agent: AI, aprovecha una combinación única de señales clave, incluyendo el uso de herramientas de codificación de IA, datos de vulnerabilidad, datos de commit de código y habilidades de codificación segura de los desarrolladores, para proporcionar una visibilidad sin precedentes sobre cómo las herramientas de desarrollo de IA están impactando en el riesgo dentro del ciclo de vida de desarrollo de software (SDLC).

Los responsables de seguridad carecen de visibilidad sobre qué herramientas de codificación de IA -por no hablar de qué LLM las alimenta- están utilizando los desarrolladores, cuánto código de aplicación está generando la IA y si los desarrolladores tienen las habilidades adecuadas para identificar y corregir las vulnerabilidades del código generado por la IA. En un panorama digital cada vez más tenso en el que los LLM no solo pueden generar código inseguro, sino también resultados de codificación sesgados, la confianza y la trazabilidad de esta tecnología deben ser una prioridad principal entre los CISO, y Trust Agent: AI proporciona los conocimientos profundos necesarios para modernizar rápidamente un programa de seguridad aumentado con IA para resistir las amenazas existentes y emergentes.

Trust Agent: AI es la primera solución de este tipo que evalúa la relación entre el desarrollador, los modelos que utiliza -incluidas las vulnerabilidades que introducen- y el repositorio real en el que se consigna el código generado por IA. La disponibilidad general está prevista para 2026, pero ya está disponible una lista de acceso anticipado al programa beta. 

"La IA permite a los desarrolladores generar código a una velocidad nunca vista", afirma Pieter Danhieux, cofundador y director general Secure Code Warrior . Sin embargo, si un desarrollador que no es consciente de la seguridad utiliza el LLM incorrecto, el aumento de 10 veces en la velocidad del código introducirá 10 veces la cantidad de vulnerabilidades y deuda técnica". Agente de confianza: AI produce los datos necesarios para cubrir las lagunas de conocimiento, filtrar a los desarrolladores competentes en seguridad hacia los proyectos más sensibles y, lo que es más importante, supervisar y aprobar las herramientas de AI que utilizan a lo largo del día. Nos dedicamos a ayudar a las organizaciones a prevenir el uso incontrolado de la IA en la seguridad del software y los productos."

Con Trust Agent: AI, Secure Code Warrior ofrece una profunda capacidad de observación de las herramientas de codificación de IA y los LLM utilizados en toda la base de código de una empresa. La solución también ofrece gobernanza integrada a escala mediante:

  • Identificación de LLM no aprobados, incluida la visibilidad de las vulnerabilidades reales que introducen los LLM.  
  • Controles de política flexibles para registrar, advertir o bloquear las solicitudes de extracción de desarrolladores que utilicen herramientas no autorizadas o que no tengan suficientes conocimientos de codificación segura‍.
  • Análisis de resultados que estudia la cantidad de código generado por IA y su ubicación en los repositorios.
AI Insights en SCW Trust Agent: AI

Acerca de Secure Code Warrior

Secure Code Warrior es una empresa líder en gestión de riesgos para desarrolladores que ayuda a las organizaciones a reforzar las competencias de sus equipos de desarrolladores en materia de seguridad y gestión de riesgos. Lo hacemos proporcionando la learning platform ágil líder en el mundo que ofrece la solución de codificación segura más eficaz para que los desarrolladores aprendan, apliquen y retengan los principios de seguridad del software. Más de 600 empresas confían en Secure Code Warrior para implantar programas de seguridad de aprendizaje ágil y garantizar que las aplicaciones que publican están libres de vulnerabilidades.

Más información en securecodewarrior.com.

Leer el artículo completo...
Centro de recursos

Recursos para empezar

Más entradas