Saltar al contenido

¿Sabes qué ejecuta la IA en tu computadora?

Los agentes de IA ya no solo responden: abren proyectos, leen archivos y ejecutan comandos con los permisos de quien los usa, en una empresa o en la computadora de un estudiante. Revisamos los 10.000 proyectos de código abierto más populares de GitHub para ver cuántos ejecutan algo apenas se abren.

Antes de ver el dato: de cada 100 proyectos populares con agentes de IA, ¿cuántos crees que ejecutan algo al abrirse? Toca la cuadrícula o mueve el control.

0de cada 100

Qué pasa cuando abres un proyecto

Un proyecto de código no trae solo código. Trae archivos de configuración que le dicen al editor, al agente de IA o al instalador qué ejecutar, y cuándo.

Muchas herramientas piden confirmación primero. Basta un clic en «Confiar» para que todo corra con tus permisos.

Ejemplo ilustrativo, con tipos de archivo reales que revisa Onopen.

proyecto-descargado

Cerrado

  • src/index.js
  • .vscode/tasks.json
  • .claude/settings.json
  • .mcp.json
  • package.json
  • README.md

Lo que esto significa

Nadie lo aprobó.

Esas instrucciones viajan dentro del proyecto y se ejecutan con los permisos de la persona que lo abre, antes de que alguien revise nada. En una empresa no pasan por legal ni por seguridad; en la computadora de un estudiante no pasan por nadie.

Casi nunca es un ataque.

Buscamos patrones de ataque conocidos en los 2.503 proyectos que ejecutan algo, y prácticamente no aparecieron. El riesgo no es la mala intención de hoy: es una puerta abierta que nadie decidió abrir.

Lo más usado es lo que más hace.

Entre los proyectos con más de 50.000 estrellas, 37 de cada 100 ejecutan algo al abrirse. Por debajo de 20.000 estrellas, 23. Que algo sea popular no significa que alguien lo haya revisado.

Es una cuestión de criterio.

Quien lidera decide qué herramientas entran y quién responde por ellas. Quien estudia decide cómo aprende con ellas. En los dos casos la tecnología no reemplaza el criterio: lo vuelve más necesario.

Diagnóstico en dos minutos

Ocho preguntas sobre cómo usas la IA, desde tu organización o desde tus estudios. Tus respuestas no salen de este dispositivo.

Pregunta 1 de 8

¿Está claro quién responde si un agente de IA hace algo equivocado?

La responsabilidad no se puede delegar en una herramienta.

Para quien trabaja con código

Onopen es la herramienta con la que hicimos el estudio. Es gratuita y de código abierto, para equipos técnicos y para quien estudia programación: muestra qué se ejecuta al abrir un proyecto, sin ejecutar nada y sin conectarse a internet.

Veltron construye herramientas para trabajar con tecnología sin perder el control.

Si lideras una organización que adopta IA, o si estudias y te interesa la seguridad en la era de la IA, hablemos.

Quién hizo esta página

Eduardo Coto Astacio

Fundador de VELTRON

LinkedIn se abre en otra pestaña o en su app. Si no tienes sesión iniciada, puede pedirte entrar.