Si el prototipo incluye LLMs, aparece otro vector: OWASP cataloga riesgos de apps con LLMs (prompt injection, manejo inseguro de outputs, disclosure de información sensible, supply chain, etc.). Y para código generado, el preprint 2026 "Broken by Default" (en arXiv) evaluó 3,500 artefactos y reporta vulnerabilidades en 55.8%; además, en sus experimentos reporta que instrucciones explícitas de seguridad reducen poco el promedio y que herramientas industriales combinadas no detectaron 97.8% de los hallazgos probados formalmente.