NUEVO · APPSEC NATIVO DE IA

Seguridad para el código que tu IA escribió.

Cursor, Claude Code, Copilot y agentes autónomos están escribiendo el 46% del código nuevo. Y el 45% de ese código se envía con vulnerabilidades. Plexicus Vibe Coding Security las detecta en el IDE, antes de que se conviertan en CVEs.

Gratis para hasta 3 desarrolladores. Sin tarjeta de crédito. Funciona en Cursor, Claude Code, VS Code, Windsurf.

Equipos pioneros ya están dentro

Por qué ahora

La amenaza para la que aún no tienes una herramienta.

Cada número en esta página está citado. Estamos en una nueva categoría, así que los números importan.

45%

del código generado por IA contiene al menos un fallo de seguridad.

Veracode, análisis de más de 4 millones de escaneos en más de 100 LLMs (2025).

~20%

de las importaciones sugeridas por IA hacen referencia a paquetes que no existen. Los atacantes ya los están registrando.

Investigación Slopsquatting, 2025–2026.

46%

del código nuevo enviado en repositorios habilitados con Copilot es creado por IA.

Telemetría de uso de GitHub Copilot, 2025.

35

CVEs atribuibles a IA divulgados en un solo mes, frente a 6 dos meses antes.

Georgia Tech Vibe Security Radar, marzo de 2026.

Capacidades

Cinco capacidades. Una instalación.

Capturas de pantalla reales, etiquetas de estado reales. Ninguna capacidad afirma más de lo que entrega hoy.

DISPONIBLE

Detén las vulnerabilidades en el momento de la generación.

Tu SAST se ejecuta al confirmar. Tu SCA se ejecuta en la solicitud de extracción. Para entonces, el código inseguro ya está escrito, revisado por un humano cansado y fusionado. El vibe coding se mueve más rápido que ambos.

  • Se instala como extensión en Cursor, Claude Code, VS Code, Windsurf y Zed.
  • Intercepta sugerencias en tiempo real: bloquea secretos codificados, patrones RLS-off, comodines CORS, las 15 principales CWEs.
  • Reescribe la sugerencia o la indicación. Se ejecuta en el dispositivo, por lo que tu código nunca sale del portátil.
Una confirmación que habría enviado una clave de Stripe ahora envía una referencia al administrador de secretos, sin necesidad de acción del desarrollador.
Detén las vulnerabilidades en el momento de la generación.
Plataforma

No es solo un plugin de Cursor. Es una plataforma de AppSec.

Vibe Coding Security se ejecuta sobre la plataforma completa de ASPM de Plexicus. Un solo contrato cubre código, dependencias, secretos, infraestructura, APIs y pentest impulsado por agentes — todo unificado por nuestro agente de remediación Codex Remedium que abre el PR por ti.

SAST SCA Secretos IaC DAST Agente de pentest Strix

¿Ya eres cliente de Plexicus? Vibe Coding Security está disponible como módulo — sin necesidad de volver a incorporarte ni de un segundo panel.

Integraciones

Funciona donde tus desarrolladores ya trabajan.

Una sola instalación, cada IDE y repositorio que tu equipo ya usa. Sin necesidad de migración.

IDEs y Asistentes de Codificación
Cursor Cursor
Claude Code Claude Code
Copilot Copilot
Codex Codex
Kiro Kiro
Lovable Lovable
v0 v0
Antigravity Antigravity
Repos y CI
GitHub
GitLab
Bitbucket
GitHub Actions
Jenkins
CircleCI
Prueba

La investigación, el rastreador, el equipo.

Informe de investigación

Estado de la Seguridad en Vibe Coding — 2026

Analizamos miles de commits generados por IA en proyectos de código abierto. El 45% se envía con al menos un fallo. Aquí está el desglose completo — por modelo, por lenguaje, por CWE.

Descargar el informe
Rastreador en vivo

Amenazas MCP detectadas este mes

Contador en vivo, actualizado semanalmente: nuevos CVEs de MCP divulgados, mercados donde detectamos envenenamiento, incidentes de estafa de salida que los clientes de Plexicus evitaron.

Ver el rastreador
Cita de cliente

La capacidad del agente de IA para generar automáticamente correcciones de vulnerabilidades ha transformado nuestro flujo de trabajo.

David Wilson
David Wilson
Jefe de Seguridad, HuMaIND
FAQ

Preguntas Frecuentes

¿Qué es Vibe Coding Security?
Vibe Coding Security es una categoría de AppSec diseñada para código generado por herramientas de codificación de IA como Cursor, Claude Code, Copilot y agentes autónomos. Combina guardarraíles de IDE, escaneo de seguridad MCP, detección de paquetes alucinados, análisis de autorización y procedencia del código de IA (AIBOM).
¿En qué se diferencia del SAST tradicional?
El SAST tradicional se ejecuta en el commit o PR, después de que el código inseguro ya ha sido escrito y revisado. Plexicus intercepta en el IDE, en el bucle de sugerencias, para que los patrones malos nunca lleguen al repositorio.
¿Qué IDEs y asistentes de codificación están soportados?
Cursor, Claude Code, VS Code, Windsurf y Zed están soportados hoy. JetBrains está por llegar. Todos se ejecutan con la extensión de Plexicus y funcionan sin conexión: su código nunca sale del portátil.
¿Qué es un AIBOM?
Una Factura de Materiales de IA: un manifiesto firmado de qué líneas de código fueron escritas por qué modelo, con qué indicación y en qué momento. Responde a la pregunta de cumplimiento que DORA, NIS2 y la Ley de IA de la UE siguen haciendo.
¿Tengo que reemplazar mis herramientas AppSec existentes?
No. Vibe Coding Security es un módulo sobre la plataforma completa de Plexicus ASPM. Úsalo junto con tu SAST/SCA existente, o reemplázalos con los motores de Plexicus, tú decides.
¿Es gratis empezar?
Sí. Gratis para hasta 3 desarrolladores, sin necesidad de tarjeta de crédito. Actualiza a Team cuando necesites las cinco capacidades completas.
¿Cómo funciona la detección de slopsquatting?
Cada importación que sugiere tu asistente de IA se verifica contra el registro de paquetes real en tiempo real. Si el paquete no existe, se publicó en los últimos 30 días con un nombre sospechoso, o su API no coincide con la función importada, Plexicus lo bloquea y ofrece una solución.
VIBE CODING SECURITY

No envíes las vulnerabilidades que tu IA escribió.

Plexicus las detecta en el IDE, en el PR y en producción. Tus desarrolladores no se ralentizarán. Tu CISO volverá a dormir.

Gratis para hasta 3 desarrolladores. SOC 2 Tipo II. Respaldado por Google for Startups.