Amazon ficha a un líder de Microsoft y lanza torneos para asegurar el código generado

Amazon ficha a un líder de IA de Microsoft y financia torneos de red teaming para asegurar el código generado. Qué implica para la adopción empresarial en América Latina.

Amazon ficha a un líder de Microsoft y lanza torneos para asegurar el código generado

Foto: Flipsnack

Amazon acaba de sumar a un líder en inteligencia artificial de Microsoft para construir sus herramientas de programación y productividad, según reportó GeekWire. El fichaje no es un movimiento aislado: forma parte de una estrategia en la que la seguridad del código generado por máquinas se convierte en la carta de presentación.

Una apuesta por la confianza en el código de IA

La desconfianza está justificada. Un estudio empírico de la Universidad de Bilkent comparó a los tres asistentes de código más usados y encontró que las versiones más recientes de ChatGPT, GitHub Copilot y Amazon CodeWhisperer producen código correcto el 65,2%, el 46,3% y el 31,1% de las veces, respectivamente. La deuda técnica medida por code smells también difiere: 8,9 minutos por evaluación para ChatGPT, 9,1 para Copilot y 5,6 para CodeWhisperer. Aunque las nuevas versiones mejoraron —18% Copilot y 7% CodeWhisperer—, el margen de error sigue siendo alto.

Patrocinado Advertisement

Sobre ese margen construye Amazon su movimiento. La compañía lanzó el Trusted AI track del Amazon Nova AI Challenge, una competencia global con 10 equipos universitarios: cinco desarrollan bots de red teaming automatizado, dedicados a intentar que un asistente genere código malicioso, vulnerable o instrucciones para ciberataques; los otros cinco construyen asistentes de código seguros que deben resistir esos ataques sin perder utilidad.

Cada atacante se enfrenta a cada defensor en torneos de 25 partidos, con 200 conversaciones de hasta 10 turnos. Para nivelar la cancha, Amazon construyó un modelo base de 8.000 millones de parámetros específicamente para el desafío. Todo el ejercicio es de caja cerrada: los atacantes no reciben acceso a los pesos del modelo, solo interactúan con el sistema final. Además, el puntaje se ajusta según la diversidad de los ataques para evitar que un equipo gane repitiendo el mismo truco.

Esa infraestructura de evaluación combina análisis estático con Amazon CodeGuru para detectar vulnerabilidades y anotadores humanos para calificar si el código malicioso merece punto. Los defensores que simplemente se nieguen a responder pierden puntos de utilidad. El objetivo es que la seguridad no sacrifique la funcionalidad.

El riesgo de concentrar la IA en pocas manos

El contexto no es académico. El paper del desafío indica que alrededor del 30% del código en las grandes tecnológicas ya es generado por IA. Con la democratización de la programación, también baja la barrera de entrada para crear ciberataques: quien no tiene experiencia para detectar una vulnerabilidad generada por una máquina puede propagarla a producción sin saberlo. Amazon apuesta a que los equipos de desarrollo prefieran herramientas auditadas y con mecanismos de defensa probados.

Esa estrategia coincide con la lectura de The Economist, citada por ABC: Amazon es “la tienda que lo apuesta todo”, dispuesta a una jugada sin precedentes para recuperar el liderazgo en la era de la IA. Tras haber quedado a la defensiva frente a Microsoft y OpenAI en el terreno de los modelos conversacionales, la compañía empuja donde tiene ventaja estructural: la nube, la integración de AWS y ahora la credibilidad del código generado.

Esa ventaja también enciende alarmas. Si Europa ya regula esa concentración, el debate en América Latina recién asoma. Las empresas de la región operan con los servicios, modelos y precios de unos pocos hiperescaladores; esa dependencia define el costo de adoptar IA y la capacidad de migrar a otra infraestructura.

Para un ejecutivo latinoamericano, la lección es operativa antes que estratégica: la herramienta de código más popular no es necesariamente la más segura. Adoptar asistentes de programación exige revisión humana, pruebas de vulnerabilidades y medición de deuda técnica. La ventaja competitiva no estará en generar más código con IA, sino en generarlo con menos fallas que el resto.

Mientras Amazon rediseña sus productos de IA para que la seguridad sea el argumento de venta, la pregunta para cada organización es incómoda: ¿su equipo está preparado para auditar código que nadie escribió?

Fuentes

  1. Amazon contrata a un líder de IA de Microsoft para ayudar a construir sus herramientas de codificación y trabajo - GeekWire
  2. Amazon Nova AI Challenge -- IA de Confianza: Avanzando en el desarrollo de software seguro asistido por IA
  3. Evaluación de la calidad del código de herramientas de generación de código asistidas por IA: Un estudio empírico sobre GitHub Copilot, Amazon CodeWhisperer y ChatGPT
  4. La apuesta sin precedentes de Amazon por recuperar su liderazgo ...
  5. Microsoft y Amazon acaparan hasta el 70% de la nube en España: la CNMC propone medidas urgentes
Shalem Pérez

Escrito por

Shalem Pérez

Desarrollador fullstack

Developer que habla humano. Conoce el código por dentro pero prefiere explicar lo que hace la tecnología a lo que dice el código. Especialista en herramientas de IA, flujos de automatización y tendencias que están redefiniendo cómo trabajamos y construimos. Si existe una nueva herramienta de IA, Shalem ya la probó — y tiene una opinión sobre ella.