Seguridad desde el inicio: presentamos la integración de Snyk Studio con Snowflake Cortex Code
Snyk Team
30 de julio de 2026
0 minutos de lecturaSobre la base de nuestra alianza inicial, que incorporó la inteligencia de seguridad de Snyk a Snowflake AI Data Cloud, damos el siguiente paso para proteger el futuro del desarrollo basado en datos. Esta nueva colaboración integra Snyk Studio directamente con Snowflake Cortex Code y garantiza que, a medida que las organizaciones trasladan la lógica de sus aplicaciones al lugar donde residen sus datos, la seguridad siga siendo una parte inherente del proceso y no un obstáculo secundario.

La evolución del perímetro de seguridad de Snowflake
A medida que Snowflake se convierte en una plataforma de aplicaciones de pila completa, cambia la forma en que desarrollan los equipos. Si bien las aplicaciones estándar de Streamlit in Snowflake (SIS) se benefician de listas de permitidos estrictas, las aplicaciones de datos modernas suelen necesitar la flexibilidad de Snowpark Container Services (SPCS).
Este cambio plantea un nuevo desafío: el vacío de seguridad. En SPCS, los desarrolladores pueden incorporar paquetes de terceros y dependencias complejas que eluden las listas de permitidos estándar. Las revisiones de seguridad manuales o las herramientas desconectadas no pueden seguir el ritmo del código generado por IA, lo que deja las aplicaciones expuestas a filtraciones de datos y dependencias "envenenadas".
La solución: seguridad desde el inicio con Snyk Studio
La solución conjunta incorpora Snyk Studio directamente en el entorno de Cortex Code. A medida que los desarrolladores usan el agente de IA para diseñar aplicaciones y escribir código Python para Snowpark, Streamlit y servicios de contenedores, Snyk actúa como una barrera de seguridad continua en toda la capa de aplicaciones.
Funciones clave
Análisis en tiempo real: Snyk analiza el código de aplicaciones generado por IA en los lenguajes compatibles con Snyk, incluido el código Python de las UDF de Snowpark, los procedimientos almacenados y las aplicaciones de Streamlit, a medida que se produce en la interfaz de Snowflake. Esto incluye fallas de inyección en código que construye SQL de forma dinámica.
Protección de contenedores y dependencias: Cuando los desarrolladores pasan de SIS a SPCS, Snyk identifica automáticamente los riesgos en paquetes externos e imágenes de contenedores.
"Corrige mientras avanzas": Los comentarios sobre seguridad aparecen directamente en el flujo de trabajo de desarrollo, lo que permite corregir los problemas de inmediato sin cambiar de contexto ni esperar auditorías posteriores a la implementación.
Snyk Studio protege la capa de aplicaciones del desarrollo en Snowflake: Python, dependencias de código abierto, imágenes de contenedores, IaC y secretos. Los objetos SQL de Snowflake, los modelos dbt y las definiciones de vistas semánticas se rigen por los controles de acceso basados en roles (RBAC), el enmascaramiento y las políticas de acceso a filas de Snowflake, no por los análisis de Snyk.
Beneficios para la empresa
Integrar la seguridad directamente en el ciclo de desarrollo nativo de IA no solo evita vulnerabilidades: cambia fundamentalmente la economía del desarrollo de aplicaciones dentro de Data Cloud. Al automatizar la identificación y corrección de riesgos en la etapa más temprana posible, las organizaciones pueden pasar de una postura de seguridad reactiva a otra que crece junto con sus iniciativas de IA.
Innovación segura más rápida: Los desarrolladores pueden aprovechar todo el potencial del agente de programación con IA de Snowflake mediante los flujos de trabajo de seguridad aprobados que ya utilizan, y reducir en semanas el tiempo de comercialización de las aplicaciones de datos.
Eliminación del riesgo de IA en la sombra: Snyk ofrece visibilidad detallada de las bibliotecas y dependencias que se incorporan a Snowpark Container Services, y evita la introducción de paquetes vulnerables o "envenenados".
Reducción significativa de costos: Al detectar vulnerabilidades en Cortex Code desde el momento en que se crean, las organizaciones evitan los miles de dólares en costos ocultos que implica corregir errores después de que llegan a producción.
Gobernanza unificada: Los equipos de seguridad obtienen una "vista única" para gobernar la seguridad del código de las aplicaciones en todo el desarrollo de Snowflake, desde aplicaciones sencillas de Streamlit hasta servicios complejos basados en contenedores.
Adopción de IA con confianza cero: Permite que sectores con baja tolerancia al riesgo, como los de finanzas y salud, adopten las herramientas de IA de Snowflake al cumplir requisitos estrictos de cumplimiento y seguridad de "desplazamiento a la izquierda".
Cómo funciona: un ejemplo práctico
La integración utiliza el Model Context Protocol (MCP), que permite que Cortex Code se comunique directamente con el motor de seguridad de Snyk.
Ejemplo: proteger una aplicación de Snowpark
Generar: Un desarrollador le pide a Cortex Code que genere una función de Python para procesar datos confidenciales de clientes en un contenedor de Snowpark.
Analizar: A medida que se genera el código, el servidor MCP de Snyk inicia automáticamente un análisis del código sugerido y de las bibliotecas importadas.
Alertar: Snyk identifica una versión insegura de una biblioteca vulnerable a una vulnerabilidad conocida.
Corregir: Cortex Code, guiado por la inteligencia de corrección de Snyk, sugiere una alternativa segura o una versión corregida de la biblioteca antes de que el código se confirme en Snowflake.
Esta alianza marca el fin de la "seguridad como algo secundario" en la era de los agentes de programación con IA. Al integrar la seguridad en el ciclo de IA nativo de la nube de datos, Snyk y Snowflake están definiendo una nueva categoría: seguridad de IA nativa de la nube. Esta colaboración cuestiona la suposición tradicional de que las plataformas de datos ofrecen protección inherente simplemente por ser entornos autónomos.
En última instancia, a medida que más empresas trasladan la lógica de sus aplicaciones al lugar donde residen sus datos, esta integración establece a Snyk como la capa de seguridad esencial para la pila de datos moderna. Es un modelo para la industria que demuestra que el código generado por IA debe examinarse con el mismo rigor —o incluso más— que el código escrito por personas, para garantizar un futuro verdaderamente seguro e innovador.
¿Todo listo para desarrollar de forma segura? Prueba Snyk Studio for Cortex Code hoy.
Webinar a pedido
OpenAI se calificó a sí misma y luego vulneró producción
Mira la grabación a pedido para descubrir por qué la autovalidación falla por diseño, por qué una pila multimodelo empeora el problema y cómo es la validación independiente en la práctica. Llévate un marco para gobernar todos los activos de IA de tu entorno, sin importar qué laboratorio los haya creado.
