Repositorio Institucional CENFOTEC

Detección de Vulnerabilidades en Código Generado Automáticamente por Modelos de Lenguaje

Mostrar el registro sencillo del ítem

dc.contributor.author Navarro Coto, Juan José
dc.contributor.author Rivel Oviedo, Luis Josue
dc.date.accessioned 2026-09-03T17:38:31Z
dc.date.available 2026-09-03T17:38:31Z
dc.date.issued 2026-04
dc.identifier.uri xmlui/handle/123456789/723
dc.description.abstract La adopción de modelos de lenguaje de gran escala (LLM) para la generación automática de código ha transformado significativamente los procesos de desarrollo de software, permitiendo incrementar la productividad y reducir los tiempos de implementación. Sin embargo, esta evolución tecnológica introduce riesgos asociados a la seguridad del software debido a la posible generación de código vulnerable. La presente investigación tuvo como objetivo evaluar la seguridad del código fuente generado por herramientas de inteligencia artificial en sus versiones gratuitas, utilizando pruebas de análisis estático fundamentadas en el marco OWASP Top Ten 2021. Para ello, se diseñaron escenarios de prueba orientados a identificar vulnerabilidades relacionadas con inyección, fallas criptográficas, configuraciones inseguras, problemas de autenticación e integridad de software. Los resultados evidenciaron que los modelos evaluados son capaces de generar código funcional, pero no incorporan mecanismos de seguridad de forma consistente. Asimismo, se determinó que la calidad y nivel de seguridad del código dependen en gran medida de la especificidad del prompt utilizado. Como resultado, se propone el uso de estrategias de generación segura guiada para reducir la presencia de vulnerabilidades, complementadas con procesos tradicionales de validación y revisión de seguridad. es_MX
dc.language.iso es es_MX
dc.publisher Universidad CENFOTEC es_MX
dc.subject Inteligencia Artificial Generativa es_MX
dc.subject Modelos de Lenguaje de Gran Escala (LLM) es_MX
dc.subject Seguridad del Software es_MX
dc.subject OWASP Top Ten es_MX
dc.subject Vulnerabilidades de Seguridad es_MX
dc.subject Generación Automática de Código es_MX
dc.title Detección de Vulnerabilidades en Código Generado Automáticamente por Modelos de Lenguaje es_MX
dc.type Thesis es_MX


Ficheros en el ítem

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem