lunes, 3 de agosto de 2026

Política y regulación

Delve enfrenta escrutinio a medida que más clientes reportan incidentes de seguridad

La startup de cumplimiento Delve enfrenta un escrutinio creciente después de que varios clientes, incluidos Context AI y Vercel, reportaran incidentes de seguridad tras los procesos de certificación de la firma.

Delve faces scrutiny as more customers report security incidents
Foto: Delve

Delve, una startup de cumplimiento en apuros, está bajo fuego después de que TechCrunch confirmara que la empresa realizó certificaciones de seguridad para Context AI. La semana pasada, Context AI, una startup de entrenamiento de agentes de IA, reveló un incidente de seguridad que derivó en una brecha de datos en Vercel, un gigante del alojamiento de aplicaciones y sitios web. Según Vercel, los hackers vulneraron sus sistemas internos y accedieron a datos de clientes el fin de semana pasado. La brecha ocurrió después de que un empleado descargara una aplicación creada por Context AI y la conectara a la cuenta corporativa de Vercel alojada en Google. Gergely Orosz, autor de The Pragmatic Engineer, identificó a Delve como la firma que gestionó la certificación de seguridad de Context AI. Desde entonces, Context AI ha confirmado que fue cliente de Delve, pero ha trasladado su programa de cumplimiento a Vanta y ha contratado a Insight Assurance, una firma de auditoría independiente, para realizar nuevos exámenes.

El incidente sigue un patrón de problemas de seguridad entre los clientes de Delve. El mes pasado, la startup en problemas fue objeto de críticas cuando un denunciante anónimo, DeepDelver, alegó que Delve estaba falsificando datos de clientes y utilizando auditores que validan sin rigor en sus procesos de cumplimiento y certificación. Tras estas acusaciones, varios clientes de Delve reportaron problemas de seguridad o cortaron lazos:

  • LiteLLM: Hackers atacaron a LiteLLM e introdujeron malware en su código de fuente abierta. Tras el incidente, el proveedor de herramientas de fuente abierta abandonó a Delve. Delve también fue acusado de tomar una herramienta de fuente abierta y hacerla pasar por propia sin la atribución de licencia adecuada.
  • Lovable: La plataforma de “vibe-coding” —un término para la programación asistida por IA— sufrió su propio incidente de seguridad. Lovable, que ya no es cliente de Delve, abandonó la startup a finales de 2025.
  • Y Combinator: La aceleradora cortó lazos con Delve tras la controversia.

Delve ha negado las acusaciones de falsificación de datos de clientes. La empresa declaró que solo ayuda a los clientes a prepararse para auditorías como SOC 2, un marco común de cumplimiento de seguridad. Según un comunicado de Delve: “Los clientes construyen y gestionan completamente sus propias bases de código, infraestructura y operaciones de seguridad diarias”. Mientras tanto, DeepDelver ha reportado que Delve negaba reembolsos a los clientes mientras llevaba a un equipo de más de 20 personas a una reunión fuera de la oficina en Hawái entre el 15 y el 19 de abril.

Por qué importa

La situación de Delve destaca los riesgos de depender de certificaciones de cumplimiento automatizadas, a medida que múltiples clientes enfrentan brechas de seguridad y surgen dudas sobre la eficacia de los procesos de auditoría de la firma.