{"id":1826432,"date":"2026-01-24T17:23:27","date_gmt":"2026-01-24T17:23:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-falso-buen-plan-de-las-extensiones-de-ia-que-exfiltran-codigo-a-gran-escala\/"},"modified":"2026-01-24T17:23:51","modified_gmt":"2026-01-24T17:23:51","slug":"el-falso-buen-plan-de-las-extensiones-de-ia-que-exfiltran-codigo-a-gran-escala","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-falso-buen-plan-de-las-extensiones-de-ia-que-exfiltran-codigo-a-gran-escala\/","title":{"rendered":"El falso buen plan de las extensiones de IA que exfiltran c\u00f3digo a gran escala"},"content":{"rendered":"\n<h2>El falso buen plan de las extensiones IA que exfiltran c\u00f3digo a gran escala<\/h2>\n<p>En el mundo del desarrollo de software, las herramientas y extensiones que prometen mejorar la productividad son muy apreciadas. Sin embargo, la reciente detecci\u00f3n de actividades sospechosas en extensiones como ChatGPT \u2013 \u4e2d\u6587\u7248 y ChatMoss para Visual Studio Code invita a la reflexi\u00f3n. A continuaci\u00f3n, desglosamos este asunto y los riesgos que implica.<\/p>\n<h3>Comportamiento sospechoso de las extensiones<\/h3>\n<p>Las extensiones mencionadas se instalan f\u00e1cilmente desde la tienda oficial de Visual Studio Code. Una vez activadas, brindan caracter\u00edsticas \u00fatiles, como sugerencias de c\u00f3digo y respuestas integradas dentro del editor. Sin embargo, los investigadores de Koi Security han encontrado un patr\u00f3n de comportamiento alarmante. Al abrir un archivo con estas extensiones activadas, el contenido se prepara para ser enviado a un servidor remoto.<\/p>\n<h4>Proceso de exfiltraci\u00f3n de datos<\/h4>\n<p>Los an\u00e1lisis han revelado que el contenido del archivo es codificado en Base64 antes de ser transmitido. Este proceso ocurre en segundo plano sin que el editor informe al usuario ni le pida alg\u00fan tipo de autorizaci\u00f3n. De esta manera, scripts y archivos de configuraci\u00f3n se env\u00edan autom\u00e1ticamente en cuanto se abren, exponiendo informaci\u00f3n sensible sin el consentimiento del desarrollador.<\/p>\n<h3>Falta de transparencia y consentimientos<\/h3>\n<p>Uno de los aspectos m\u00e1s preocupantes es la ausencia de alertas en la interfaz de Visual Studio Code durante las transmisiones. Los usuarios no reciben ninguna notificaci\u00f3n, lo que hace que la exfiltraci\u00f3n de datos ocurra sin su conocimiento. La omisi\u00f3n del consentimiento es clara y va en contra de los principios de privacidad y seguridad que deber\u00edan regir en el desarrollo de software.<\/p>\n<h4>Confirmaci\u00f3n de la exfiltraci\u00f3n<\/h4>\n<p>Medios especializados como BleepingComputer han corroborado que, adem\u00e1s del contenido, tambi\u00e9n se env\u00edan rutas de archivos. Esto ampl\u00eda a\u00fan m\u00e1s el alcance del problema, ya que no solo se compromete el contenido del c\u00f3digo, sino tambi\u00e9n la estructura y la organizaci\u00f3n de los archivos. Es esencial que los usuarios sean conscientes de este riesgo.<\/p>\n<h3>Respuesta de Microsoft ante la situaci\u00f3n<\/h3>\n<p>Microsoft ha sido informado de estos hallazgos y est\u00e1 actualmente en proceso de revisi\u00f3n de las extensiones involucradas. A pesar de esto, tanto ChatGPT \u2013 \u4e2d\u6587\u7248 como ChatMoss siguen estando disponibles para su descarga en el Visual Studio Code Marketplace. Esta situaci\u00f3n plantea interrogantes sobre la seguridad en la distribuci\u00f3n de software y las responsabilidades de las plataformas.<\/p>\n<h3>Conclusi\u00f3n y recomendaciones<\/h3>\n<p>La aparici\u00f3n de estas extensiones de IA debe servir como un recordatorio de la importancia de la cautela al instalar herramientas que prometen mejorar nuestra productividad. A medida que la tecnolog\u00eda avanza, tambi\u00e9n lo hacen las t\u00e9cnicas de explotaci\u00f3n. Los desarrolladores deben investigar a fondo las herramientas que deciden utilizar y mantenerse informados sobre las mejores pr\u00e1cticas de seguridad.<\/p>\n<p><strong>Recomendaciones:<\/strong><\/p>\n<ul>\n<li>Verifica las calificaciones y opiniones de las extensiones antes de su instalaci\u00f3n.<\/li>\n<li>Monitorea las actividades de red al abrir archivos con extensiones nuevas.<\/li>\n<li>Mantente informado sobre vulnerabilidades y actualizaciones de seguridad en tus herramientas de desarrollo.<\/li>\n<\/ul>\n<p>Al final del d\u00eda, el desarrollo de software deber\u00eda ser un proceso seguro y controlado. La vigilancia constante y la educaci\u00f3n son clave para evitar caer en el &#8220;falso buen plan&#8221; de las extensiones que exfiltran datos a gran escala.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El falso buen plan de las extensiones IA que exfiltran c\u00f3digo a gran escala En el mundo del<\/p>\n","protected":false},"author":1,"featured_media":1826433,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2799,706,4715,372951,3574,21838,92,246,462],"class_list":["post-1826432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-buen","tag-codigo","tag-escala","tag-exfiltran","tag-extensiones","tag-falso","tag-gran","tag-las","tag-plan"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1826432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1826432"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1826432\/revisions"}],"predecessor-version":[{"id":1826434,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1826432\/revisions\/1826434"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1826433"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1826432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1826432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1826432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}