es.wedoany.com Noticia: La empresa surcoreana de seguridad de aplicaciones Sparrow lanzó oficialmente el día 23 el asistente de seguridad «Sparrow MCP» para el código generado por inteligencia artificial, una herramienta diseñada para garantizar que el código generado por modelos de IA tenga un mayor nivel de seguridad. Sparrow, filial de Fasoo AI especializada en seguridad de aplicaciones, aprovecha el cambio de paradigma de desarrollo impulsado por la popularización de la tecnología de IA y planea expandir su negocio de seguridad de aplicaciones basándose en el protocolo MCP (Model Context Protocol).
MCP es un protocolo estandarizado publicado por la empresa estadounidense de inteligencia artificial Anthropic, que permite a los modelos de IA comunicarse de manera uniforme con datos o herramientas externas. Dado que este protocolo reduce la complejidad de la interconexión entre sistemas, se considera una tecnología clave para ampliar el alcance de las aplicaciones de IA y ha recibido gran atención.
Con la amplia adopción de agentes de codificación de IA como Claude Code y Cursor en el desarrollo, la eficiencia y la velocidad del desarrollo han mejorado significativamente, pero garantizar la seguridad rápidamente se ha convertido en un nuevo desafío. Los modelos de lenguaje grande (LLM) generan código basándose en datos de entrenamiento, y las debilidades de seguridad o las bibliotecas de código abierto con vulnerabilidades que puedan estar presentes en dichos datos se reflejan directamente en el código fuente desarrollado. El código generado por IA a menudo contiene vulnerabilidades de seguridad que podrían explotarse como vectores de ataque en el futuro. Para abordar este problema, Sparrow ha conectado los agentes de codificación de IA con su propia solución de seguridad, lanzando Sparrow MCP, que permite realizar análisis de seguridad sincronizados del código fuente y los componentes de código abierto al mismo tiempo que se genera el código.
Según la empresa, Sparrow MCP es un asistente de seguridad para código generado por IA que permite a los usuarios analizar instantáneamente el código creado o modificado por IA mediante solicitudes en lenguaje natural. Se integra con el entorno de desarrollo integrado (IDE) para verificar vulnerabilidades de seguridad en tiempo real durante la escritura del código. Además, la herramienta puede identificar los componentes de software de código abierto utilizados en el código, proporcionar información sobre licencias y vulnerabilidades asociadas, y generar una lista de materiales de software (SBOM) para visualizar los componentes, ayudando así a las empresas a cumplir con las políticas de licencias y prevenir riesgos en la cadena de suministro de manera anticipada.
Jang Il-su, representante de Sparrow, indicó que en un entorno donde la IA genera código en tiempo real, la protección de seguridad debe ser proactiva, verificando vulnerabilidades y bibliotecas de código abierto al mismo tiempo que se escribe el código. Sparrow MCP integra la seguridad en el flujo de trabajo de desarrollo de IA, ayudando a las empresas a maximizar la eficiencia del desarrollo mientras garantizan la seguridad del código.
Sparrow es la empresa con la mayor cuota de mercado en el sector público de pruebas de seguridad de aplicaciones en Corea del Sur, capaz de detectar vulnerabilidades de seguridad y problemas de calidad en todas las etapas del ciclo de vida del desarrollo de software, y facilita la implementación de DevSecOps mediante la automatización de pruebas de seguridad. DevSecOps se refiere a un enfoque de desarrollo que inicia las verificaciones de seguridad en la etapa de desarrollo de software, reduciendo así los incidentes de seguridad posteriores al lanzamiento.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









