Cada año, millones de llaves de API, contraseñas y tokens terminan publicados por error en internet, y la mayoría de los negocios no sabe que una sola llave expuesta es una puerta abierta a su cuenta. Si tu empresa ya usa inteligencia artificial, esas llaves son las tuyas: las que conectan tu ChatGPT, tu Claude o tu bot de WhatsApp con la factura que pagas cada mes.
Qué pasó
En 2025 se sumaron 28.65 millones de secretos nuevos a repositorios públicos de GitHub, un 34 por ciento más que el año anterior y el mayor salto anual registrado, según el informe State of Secrets Sprawl 2026 de GitGuardian. Mirando toda su plataforma, y no solo lo público, GitHub detectó más de 39 millones de secretos filtrados solo en 2024.
El blanco además se movió hacia la IA. Los secretos ligados a servicios de inteligencia artificial llegaron a 1.28 millones en 2025, un 81 por ciento más en un solo año. No es un puñado de descuidos aislados: es un goteo diario, y cada llave filtrada es una puerta abierta a una cuenta que alguien paga.
Por qué pasó
Una llave de API es una contraseña que identifica a tu negocio ante un servicio. Quien la tiene, gasta y accede como si fueras tú. Y se filtran por razones que se repiten en todas partes: alguien la escribe directo en el código "solo para probar" y la sube sin querer; se copia la misma llave a diez lugares distintos; queda dentro del JavaScript que el sitio entrega al navegador; o se comparte por chat para resolver rápido.
Podría pensarse que estas llaves se apagan solas. En parte sí: OpenAI y Anthropic son socios del programa de escaneo de secretos de GitHub, así que cuando una llave cae en un repositorio público, la desactivan casi siempre en minutos. Pero eso solo cubre lo público y conocido. La llave que sigue viva es la que ese sistema automático no ve: la de un repositorio privado, la de un archivo de configuración en un servidor, la de un mensaje de Slack.
Y esas siguen abiertas mucho más tiempo del que cualquiera supondría. El 64 por ciento de las llaves válidas filtradas en 2022 seguían activas a inicios de 2026. Un estudio académico que revisó cerca de 10 millones de sitios web, Keys on Doormats, encontró credenciales expuestas durante 12 meses de media, y descubrió que, incluso después de avisar a sus dueños, solo el 26 por ciento llegó a desactivarlas. El 84 por ciento de esas fugas estaban en archivos JavaScript.
| Dato | Valor | Qué significa para tu negocio |
|---|---|---|
| Secretos nuevos en GitHub público, 2025 | 28.65 millones | El goteo es diario, no excepcional |
| Ligados a servicios de IA, 2025 | 1.28 millones, más 81 por ciento | Tus llaves de IA son el blanco que más crece |
| Llaves de 2022 aún válidas en 2026 | 64 por ciento | Una fuga no se limpia sola con el tiempo |
| Tiempo medio expuestas en la web | 12 meses | Meses de acceso gratis para quien la encuentre |
Dónde te puede pasar a ti
No hace falta tener un equipo de desarrollo grande para quedar expuesto. Los descuidos más comunes son los mismos en casi cualquier negocio:
- La llave escrita directo en el código, subida al repositorio sin querer.
- La llave dentro del JavaScript del sitio, donde cualquiera que abra el navegador la ve.
- La misma llave copiada a varios lugares, de modo que rotarla se vuelve una cacería.
- La llave compartida por chat o correo para "resolver rápido".
La pregunta que separa un sistema seguro de uno expuesto es simple: ¿dónde está escrita cada llave de IA de tu negocio, y quién puede leerla? Si no tienes la respuesta de memoria, esa es exactamente la puerta que conviene cerrar primero.
Cómo se evita
- No escribas la llave en el código. Guárdala en variables de entorno y mantén el archivo de configuración fuera del control de versiones. Una llave que nunca entra al repositorio no se puede filtrar por ahí.
- Centraliza y rota. Una sola fuente por secreto, que reparte el valor a cada sistema que lo usa, evita la llave viva copiada en todas partes. Rotarla debe ser cuestión de un clic, no de una cacería por diez archivos.
- Prende los guardianes. Activa el escaneo de secretos y la protección de envío en tu repositorio: bloquean la llave antes de que llegue a subirse. GitHub lo trae por defecto en repos públicos nuevos.
- Revisa tu propio historial. Herramientas como gitleaks o trufflehog revisan todo el historial del repositorio, no solo el último cambio, y encuentran lo que ya se coló hace meses.
- Si ya se filtró, desactiva antes de borrar. Rotar la llave la mata al instante; borrar el archivo no basta, porque el secreto queda en el historial y en las copias espejo. Primero se invalida, después se limpia.
Cómo lo hacemos en Catalizadora
En Catalizadora cada secreto vive en una sola bóveda de rotación que reparte el valor a cada sistema que lo necesita, y nunca se pega a mano en un chat. Cuando construimos una automatización con IA, nace con las llaves fuera del código desde el primer commit, no como un arreglo posterior. Es parte de una idea simple que guía cómo trabajamos: tu código y tus datos son 100 por ciento tuyos, y eso incluye tus llaves. Un sistema a la medida no debería obligarte a confiar tus credenciales a un tercero para funcionar.