Blog

Investigación, write-ups, tutoriales.

Cómo cambia AppSec cuando los agentes escriben el código. Fallos lógicos, MCP, seguridad agent-time. Nuevo cada semana.

Todos los posts

26 artículos
Las 12 mejores plataformas de seguridad IA para detectar vulnerabilidades, y la pregunta que de verdad las separa
Investigación

Las 12 mejores plataformas de seguridad IA para detectar vulnerabilidades, y la pregunta que de verdad las separa

Doce plataformas valoradas por lo que detectan, lo que sobrevive al triaje y dónde cae el veredicto, con el posicionamiento actual de cada fabricante.

CybeDefendCYBEDEFEND20 min read
Leer más
Tu modelo se volvió más listo. Tu código no se volvió más seguro.
Investigación

Tu modelo se volvió más listo. Tu código no se volvió más seguro.

La capacidad se duplicó en una generación de modelo y la seguridad no se movió. Por qué cambiar de modelo y prompear mejor fracasan los dos.

CybeDefendCYBEDEFEND20 min read
Leer más
Inyección por archivo de instrucciones: cómo AGENTS.md y CLAUDE.md secuestran a tu agente
Seguridad

Inyección por archivo de instrucciones: cómo AGENTS.md y CLAUDE.md secuestran a tu agente

AGENTS.md y CLAUDE.md se cargan con autoridad casi de prompt de sistema. Cómo funciona el ataque, los incidentes de 2026 y cómo defender tu repositorio.

CybeDefendCYBEDEFEND24 min read
Leer más
¿Qué es un AI-BOM? El inventario de IA que el Reglamento Europeo de IA da por hecho que ya tienes
Cumplimiento

¿Qué es un AI-BOM? El inventario de IA que el Reglamento Europeo de IA da por hecho que ya tienes

Qué contiene un AI-BOM, cómo responde al artículo 11 y al anexo IV del Reglamento de IA, y por qué un inventario en documento caduca antes de firmarse.

CybeDefendCYBEDEFEND29 min read
Leer más
¿Qué es el slopsquatting? El nuevo ataque HalluSquatting a los agentes de IA
Seguridad

¿Qué es el slopsquatting? El nuevo ataque HalluSquatting a los agentes de IA

Cómo los agentes de IA alucinan nombres de paquetes que los atacantes registran antes, por qué el antityposquatting falla, y el botnet de 2026.

CybeDefendCYBEDEFEND20 min read
Leer más
¿Puede un agente de IA encontrar Y arreglar vulnerabilidades, y abrir la PR?
Seguridad

¿Puede un agente de IA encontrar Y arreglar vulnerabilidades, y abrir la PR?

Cómo funciona la autorremediación con IA, por qué el autoarreglo de un solo escáner es superficial, y cómo corre el bucle encontrar, arreglar, PR.

CybeDefendCYBEDEFEND12 min read
Leer más
Las mejores herramientas de seguridad de código IA en 2026: guía de compra
Seguridad

Las mejores herramientas de seguridad de código IA en 2026: guía de compra

Los criterios que importan para el código generado por IA, cómo elegir, y una mirada honesta a CybeDefend, Snyk, Checkmarx, Aikido y Semgrep.

CybeDefendCYBEDEFEND12 min read
Leer más
¿Es seguro el código generado por IA? Lo que dicen los datos de 2026 y lo que los escáneres no ven
Seguridad

¿Es seguro el código generado por IA? Lo que dicen los datos de 2026 y lo que los escáneres no ven

El código generado por IA funciona, pero gran parte es insegura. Los datos de 2026, las clases que escáneres y LLM no ven, y cómo poder desplegarlo.

CybeDefendCYBEDEFEND13 min read
Leer más
Cómo añadir seguridad a tu flujo de trabajo de código IA (sin frenarlo)
Seguridad

Cómo añadir seguridad a tu flujo de trabajo de código IA (sin frenarlo)

Los cuatro puntos de control que aseguran un flujo de código IA, desde las reglas en el agente hasta las guardas, sin frenar a los desarrolladores.

CybeDefendCYBEDEFEND12 min read
Leer más
Remediación de vulnerabilidades con IA: acceso en vivo del agente a cada hallazgo
Seguridad

Remediación de vulnerabilidades con IA: acceso en vivo del agente a cada hallazgo

La remediación con IA da al agente acceso en vivo a cada hallazgo SAST, SCA, IaC, secretos y CI/CD, para que lo triage y lo arregle en el bucle.

CybeDefendCYBEDEFEND15 min read
Leer más
Cómo asegurar una aplicación entera en 5 minutos con tu agente IA
Seguridad

Cómo asegurar una aplicación entera en 5 minutos con tu agente IA

Paso a paso: crea la cuenta, conecta el repo para el primer escaneo, instala VibeDefend con un comando y deja que el agente arregle los hallazgos.

CybeDefendCYBEDEFEND12 min read
Leer más
Seguridad de agentes de código IA: el modelo agent-time
Seguridad

Seguridad de agentes de código IA: el modelo agent-time

Por qué falla el escaneo posterior al PR frente a los agentes, qué es la seguridad agent-time, y cómo asegurar Claude Code, Cursor, Copilot y Codex.

CybeDefendCYBEDEFEND18 min read
Leer más
Fallos de lógica de negocio en el código generado por IA: por qué tu escáner está ciego
Investigación

Fallos de lógica de negocio en el código generado por IA: por qué tu escáner está ciego

SAST encuentra inyección, no la autorización rota ni un carrito de cantidad negativa. Cómo atrapar los fallos de lógica de negocio en agent-time.

CybeDefendCYBEDEFEND15 min read
Leer más
Seguridad de MCP: envenenamiento de herramientas, inyección de prompts y cómo blindar las herramientas del agente
Seguridad

Seguridad de MCP: envenenamiento de herramientas, inyección de prompts y cómo blindar las herramientas del agente

El MCP da a los agentes herramientas reales y una superficie de ataque real: envenenamiento, rug pulls, inyección de prompts. Cómo bloquearlos.

CybeDefendCYBEDEFEND22 min read
Leer más
Seguridad del vibe coding: los riesgos que entregas y cómo atraparlos
Seguridad

Seguridad del vibe coding: los riesgos que entregas y cómo atraparlos

El vibe coding entrega funciones rápido y vulnerabilidades más rápido: secretos en el código, auth rota, inyección. Las clases de riesgo por CWE.

CybeDefendCYBEDEFEND20 min read
Leer más
Seguridad de Windsurf: riesgos, controles y buenas prácticas
Seguridad

Seguridad de Windsurf: riesgos, controles y buenas prácticas

El agente Cascade edita archivos, ejecuta comandos y llama a herramientas MCP. Los riesgos reales y cómo asegurar Windsurf de verdad.

CybeDefendCYBEDEFEND29 min read
Leer más
Seguridad de Claude Code: riesgos, controles y buenas prácticas
Seguridad

Seguridad de Claude Code: riesgos, controles y buenas prácticas

Claude Code lee tu repo, ejecuta shell y llama a herramientas MCP. Conoce los riesgos reales de seguridad de Claude Code y cómo asegurarlo.

CybeDefendCYBEDEFEND25 min read
Leer más
Seguridad de Cursor: riesgos, controles y buenas prácticas
Seguridad

Seguridad de Cursor: riesgos, controles y buenas prácticas

Cursor lee tu repo, ejecuta tareas y genera código a gran velocidad. Conoce los riesgos reales de seguridad de Cursor y por qué sus controles no bastan.

CybeDefendCYBEDEFEND26 min read
Leer más
El SAST para Rust es puro teatro. Acabamos de lanzar el de verdad.
Release

El SAST para Rust es puro teatro. Acabamos de lanzar el de verdad.

La mayoría del SAST para Rust es coincidencia de patrones que omite errores reales. Mejora la seguridad de Rust con análisis de flujo de datos.

CybeDefendCYBEDEFEND11 min read
Leer más
Seguridad de GitHub Copilot: riesgos, controles y buenas prácticas
Seguridad

Seguridad de GitHub Copilot: riesgos, controles y buenas prácticas

Seguridad de GitHub Copilot al descubierto: dónde ayudan sus exclusiones y el escaneo de secretos, los riesgos reales y cómo cerrar la brecha.

CybeDefendCYBEDEFEND27 min read
Leer más
Seguridad de OpenAI Codex: riesgos, controles y buenas prácticas
Seguridad

Seguridad de OpenAI Codex: riesgos, controles y buenas prácticas

Seguridad de OpenAI Codex al descubierto: qué cubren de verdad su sandbox y sus modos de aprobación, los riesgos clave y cómo gobernarlo.

CybeDefendCYBEDEFEND26 min read
Leer más
VibeDefend acaba de salir. Tu agente IA tiene nuevas reglas, instaladas en 5 segundos.
Producto

VibeDefend acaba de salir. Tu agente IA tiene nuevas reglas, instaladas en 5 segundos.

Una línea npx conecta Claude Code, Cursor, Codex, Windsurf y VS Code Copilot a tu capa de gobierno: reglas de negocio, OWASP, SOC 2 y RGPD, guardianes de acciones.

CybeDefendCYBEDEFEND12 min read
Leer más
Por qué tu escáner reporta 1.200 vulnerabilidades y solo 12 son reales
Investigación

Por qué tu escáner reporta 1.200 vulnerabilidades y solo 12 son reales

Abre cualquier informe SAST y verás cientos de banderas rojas. Guía de campo sobre alcanzabilidad, explotabilidad y lógica de negocio, y por qué se confunden.

CybeDefendCYBEDEFEND10 min read
Leer más
El carrito de 0 €: por qué tu informe SAST «todo en verde» te está mintiendo
Investigación

El carrito de 0 €: por qué tu informe SAST «todo en verde» te está mintiendo

Su CI/CD era perfecto. Snyk corría, Dependabot vigilaba, todos los indicadores en verde. A los diez minutos de auditoría compré su inventario entero por 0 euros.

CybeDefendCYBEDEFEND5 min read
Leer más
La evolución del Secure by Design en la era de la IA
Investigación

La evolución del Secure by Design en la era de la IA

La IA redefine el Secure by Design y convierte una seguridad estática en defensa proactiva. Cómo los agentes anticipan y frenan amenazas antes de que ocurran.

CybeDefendCYBEDEFEND8 min read
Leer más
En vivo · recién lanzado

Instala VibeDefend en 5 segundos.

Un comando conecta cada agente de coding de tu máquina a CybeDefend: tus reglas de negocio, tus frameworks de cumplimiento y guards que bloquean llamadas destructivas antes de que se disparen.

Instala en 5 segundosNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Auto-detecta
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot
Lee el README en npm