**Un nuevo método denominado GuardBreaker permite a los atacantes insertar comentarios engañosos en el código para engañar a los escáneres de seguridad basados en inteligencia artificial, logrando que el malware pase desapercibido en los controles preventivos.**
Asimismo, esta técnica explota la dependencia de estos sistemas en la interpretación semántica del texto, ya que fragmentos específicos dentro de los comentarios inducen al modelo a clasificar el código como benigno. Por lo tanto, las empresas que integran este tipo de herramientas en sus flujos de desarrollo enfrentan un nuevo vector de riesgo que no está cubierto por las reglas estáticas tradicionales.

En ese sentido, los expertos recomiendan auditar las implementaciones de análisis de código y complementar los escáneres de IA con controles adicionales, como sandboxing y revisión manual crítica, para mitigar el impacto de esta vulnerabilidad específica.



