Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

El proyecto CodeGuard de Cisco ofrece seguridad de nivel OWASP a los asistentes de codificación de IA

byAytun Çelebi
17 octubre 2025
in Artificial Intelligence, Cybersecurity, News
Home Artificial Intelligence
Share on FacebookShare on Twitter

Cisco Systems Inc. tiene introducido Proyecto CodeGuard, un marco de código abierto diseñado para proteger el software desarrollado con agentes de codificación de inteligencia artificial. El sistema integra controles de seguridad a lo largo del ciclo de vida del software para reforzar el código desde su creación inicial. El marco está diseñado para ser unificado e independiente del modelo, lo que le permite funcionar con varias herramientas de inteligencia artificial. Su objetivo es ofrecer código «seguro por defecto» entrelazando barreras de seguridad en múltiples etapas de desarrollo. Cisco especificó que Proyecto CodeGuard no pretende reemplazar el juicio de ingeniería, sino que sirve como una «capa adicional de defensa en profundidad». Este enfoque complementa la supervisión humana en lugar de reemplazarla, reforzando la seguridad durante todo el proceso de codificación asistido por IA. En el lanzamiento, CodeGuard incluye un conjunto de reglas básicas derivadas de la guía establecida de la industria, incluido el Proyecto abierto mundial de seguridad de aplicaciones (OWASP) y la Enumeración de debilidades comunes (CWE). Este conjunto inicial apunta a fallas recurrentes de software. Las vulnerabilidades específicas abordadas incluyen secretos codificados, validación de entrada faltante o inadecuada, el uso de métodos criptográficos obsoletos y dependencias de componentes de software que han llegado al final de su vida útil. Estas reglas se aplican en distintas fases de desarrollo para proporcionar una aplicación continua de la seguridad. Durante la fase de planificación y especificación, dirigen a los agentes de IA hacia patrones de codificación más seguros. Mientras el código se genera activamente, el marco puede bloquear la creación de fragmentos inseguros en tiempo real. Después de la generación, las reglas se utilizan para una revisión y validación exhaustivas. Project CodeGuard también proporciona un conjunto de reglas impulsado por la comunidad, traductores para agentes de codificación de IA populares y validadores para ayudar a los equipos a automatizar estas medidas de seguridad. Cisco enfatizó que esta metodología de múltiples etapas es fundamental porque los asistentes de IA están cada vez más involucrados en todo el ciclo de vida del software, desde la redacción de diseños iniciales y servicios de andamiaje hasta la propuesta de correcciones de código. Una sola regla, como una que rige la validación de entradas o la gestión de secretos, está diseñada para influir en cada paso. Esto incluye sugerir alternativas más seguras durante la generación, marcar construcciones riesgosas a medida que aparecen y, finalmente, verificar que el código completo externalice adecuadamente los secretos y desinfecte todas las entradas. Los representantes de la empresa afirmaron que CodeGuard no garantiza resultados perfectamente seguros y que la revisión por pares humanos y los controles de seguridad estándar siguen siendo necesarios. El objetivo principal del marco es reducir la probabilidad de que se introduzcan vulnerabilidades “fáciles” en los entornos de producción a medida que la IA acelera los cronogramas de entrega de software. La hoja de ruta de la compañía para el proyecto incluye una cobertura de idiomas más amplia, adaptadores para plataformas de codificación de IA adicionales, validación automatizada de reglas y circuitos de retroalimentación para perfeccionar las reglas según el uso de la comunidad. Para respaldar esta evolución, Cisco está invitando a ingenieros de seguridad, desarrolladores e investigadores de inteligencia artificial a contribuir al proyecto. La compañía ha solicitado la presentación de nuevas reglas, la construcción de traductores adicionales y mejoras basadas en telemetría a través de su repositorio público.


Crédito de imagen destacada

Tags: AICiberseguridadciscoProyecto CodeGuard

Related Posts

Qwen Code v0.5.0 de Alibaba transforma la terminal en un ecosistema de desarrollo completo

Qwen Code v0.5.0 de Alibaba transforma la terminal en un ecosistema de desarrollo completo

26 diciembre 2025
Bethesda apunta a 600 horas de juego para Fallout 5

Bethesda apunta a 600 horas de juego para Fallout 5

26 diciembre 2025
ASUS defiende el puerto de alimentación HyperX RTX 5090 desalineado como "diseño intencional"

ASUS defiende el puerto de alimentación HyperX RTX 5090 desalineado como "diseño intencional"

26 diciembre 2025
CUDA Tile IR de código abierto de NVIDIA en GitHub

CUDA Tile IR de código abierto de NVIDIA en GitHub

26 diciembre 2025
El CEO de MicroStrategy dice los fundamentos de Bitcoin "no podría ser mejor"

El CEO de MicroStrategy dice los fundamentos de Bitcoin "no podría ser mejor"

26 diciembre 2025
ChatGPT evoluciona hacia una suite ofimática con nuevos bloques de formato

ChatGPT evoluciona hacia una suite ofimática con nuevos bloques de formato

26 diciembre 2025

Recent Posts

  • Qwen Code v0.5.0 de Alibaba transforma la terminal en un ecosistema de desarrollo completo
  • Bethesda apunta a 600 horas de juego para Fallout 5
  • ASUS defiende el puerto de alimentación HyperX RTX 5090 desalineado como "diseño intencional"
  • CUDA Tile IR de código abierto de NVIDIA en GitHub
  • El CEO de MicroStrategy dice los fundamentos de Bitcoin "no podría ser mejor"

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.