@jaimeirazabal: Pregunta de entrevista: un agente de IA le manda más de 200.000 peticiones a tu API, con una inyección SQL entre ellas. ¿Cómo proteges la base de datos? Esta semana investigadores de Transluce reportaron que agentes de IA, buscando estadísticas escolares, probaron inyección SQL contra un sitio del Departamento de Educación de EE. UU. No hay evidencia de que tuvieran éxito. Básica: bloquear palabras como OR o DROP. Rompe datos legítimos y siempre hay otra forma de escribirlo. Mejor: consultas parametrizadas. El valor viaja aparte del SQL, como dato. Aún mejor: capas. Validar el tipo, usuario de base con permisos mínimos y rate limiting. Ya no solo te llaman personas: los agentes tantean cosas raras sin mala intención. ¿Tu API usa consultas parametrizadas en todos lados? 👇 #programacion #backend #seguridad #sql #systemdesign #entrevistatecnica #devlatam #softwareengineer