Hace apenas dos años, "vibe coding" sonaba a técnica de meditación de festival, no a una forma de construir software. Hoy es una palabra reconocida por el diccionario, un mercado multimillonario, y la manera en que miles de personas están construyendo desde tiendas online hasta prototipos de hardware. Collins Dictionary lo nombró su Palabra del Año 2025, y los números respaldan el título: según los últimos reportes del sector, el 63% de las personas que usan herramientas de vibe coding no son desarrolladores. Son dueños de negocio, freelancers, diseñadores — gente que nunca escribió una línea de código de forma profesional.
El caso que encendió las alarmas
A comienzos de 2026, una red social llamada Moltbook apareció en los titulares por las razones equivocadas. Construida enteramente con vibe coding, su fundador declaró públicamente que no escribió ni una sola línea de código — el problema fue que tampoco nadie la revisó. Investigadores de seguridad de Wiz descubrieron que la base de datos de Moltbook había quedado completamente expuesta: 1.5 millones de tokens de autenticación y 35,000 correos electrónicos al descubierto, todo por una base de datos mal configurada que salió a producción sin que nadie la revisara.
No fue un caso aislado
Georgia Tech lanzó el Vibe Security Radar después de notar que nadie estaba rastreando las vulnerabilidades introducidas específicamente por herramientas de código con IA. Tras escanear más de 43,000 avisos de seguridad, confirmaron 74 casos, de los cuales 14 fueron clasificados como críticos y 25 como altos. Solo en marzo de 2026 aparecieron 35 vulnerabilidades nuevas — más que todo el año 2025 combinado.
La lectura para nosotros
Esto no significa que el vibe coding sea malo — significa que la velocidad sin revisión es la receta exacta para estos casos. La misma IA que te permite construir una landing en una tarde puede escribir una consulta SQL sin sanitizar o dejar una API key hardcodeada si nadie se lo pide explícitamente. La diferencia entre un proyecto de vibe coding exitoso y el próximo titular de una filtración de datos casi siempre se reduce a lo mismo: ¿alguien revisó el código antes de publicarlo?
En el canal ya hablamos de esto a fondo — si te lo perdiste, el video sobre seguridad en webs hechas con IA cubre los 4 puntos exactos que debes revisar antes de publicar cualquier proyecto.
