\n\nEn 2025, el problema de las informaciones fugadas, conocido como secreto expandido, no solo no disminuyó, sino que se aceleró de manera más rápida de lo que los equipos de seguridad habían anticipado. El informe del Estado de Secreto Expandido 2026 de GitGuardian analiza miles de millones de commits en GitHub público y revela que se descubrieron 29 millones de nuevos secretos cifrados en 2025, lo que supone un aumento del 34% con respecto al año anterior y el mayor salto anual jamás registrado.

Esta tendencia no solo es preocupante, sino que también tiene graves implicaciones para las empresas que dependen de la seguridad de sus sistemas y datos. El secreto expandido se refiere a la práctica de incluir información confidencial, como claves de acceso, tokens de autenticación y credenciales de API, en el código fuente de las aplicaciones.

Según el informe, el crecimiento del secreto expandido está impulsado por tres tendencias clave: la adopción de la inteligencia artificial (IA) en el desarrollo de software, la creciente complejidad de los sistemas de información y la falta de conciencia y habilidades de los desarrolladores para manejar la seguridad de los secretos.

La IA, en particular, ha desempeñado un papel importante en la aceleración del secreto expandido. Los desarrolladores están utilizando herramientas de IA para automatizar el proceso de desarrollo, lo que puede llevar a la inclusión de secretos en el código fuente de manera inadvertida. Además, la IA puede ser utilizada para analizar grandes cantidades de datos y descubrir patrones que no habrían sido visibles para los humanos, lo que puede exacerbar el problema del secreto expandido.

La complejidad de los sistemas de información también ha contribuido al crecimiento del secreto expandido. Los sistemas modernos suelen ser más complejos y están compuestos por múltiples componentes, lo que puede hacer que sea más difícil para los desarrolladores mantener la seguridad de los secretos.

Finalmente, la falta de conciencia y habilidades de los desarrolladores para manejar la seguridad de los secretos es un factor clave en la aceleración del secreto expandido. Los desarrolladores a menudo no están capacitados para identificar y manejar los secretos, lo que puede llevar a su inclusión en el código fuente de manera inadvertida.

En resumen, el secreto expandido es un problema creciente que pone en riesgo la seguridad de las empresas. La adopción de la IA, la complejidad de los sistemas de información y la falta de conciencia y habilidades de los desarrolladores para manejar la seguridad de los secretos son algunas de las razones clave por las que el problema del secreto expandido no solo no disminuye, sino que se acelera de manera más rápida de lo que se anticipaba.

Es fundamental que los equipos de seguridad tomen medidas para abordar este problema. Esto puede incluir la implementación de herramientas de seguridad de código fuente, la capacitación de los desarrolladores en seguridad de secretos y la implementación de políticas y procedimientos para manejar los secretos de manera segura.

La seguridad de los secretos no es solo un problema de tecnología, sino también un problema de cultura y conciencia. Los desarrolladores, los equipos de seguridad y las empresas en general deben trabajar juntos para abordar este problema y garantizar que los secretos se manejen de manera segura y responsable.

En conclusión, el secreto expandido es un problema creciente que pone en riesgo la seguridad de las empresas. Es fundamental que los equipos de seguridad tomen medidas para abordar este problema y que los desarrolladores, los equipos de seguridad y las empresas en general trabajen juntos para garantizar que los secretos se manejen de manera segura y responsable.

Tags: secreto-expandido, seguridad-código-fuente, inteligencia-artificial, desarrollo-de-software, seguridad-de-datos.

readTime: 7