Skip to main content

Resumen de DevSecCon 2025: protejamos juntos la revolución de la IA

Escrito por

22 de octubre de 2025

0 minutos de lectura

La energía en DevSecCon 2025 fue electrizante, y nos vamos inspirados por la pasión y dedicación de esta extraordinaria comunidad. Antes de la conferencia, hablamos de ir «más allá del entusiasmo exagerado», y eso es exactamente lo que hicimos juntos. Profundizamos en los desafíos reales y las oportunidades revolucionarias que surgen en la intersección de la IA y la seguridad.

Un tema central de la conferencia fue la velocidad vertiginosa del cambio. Se proyecta que el impacto de la IA en la economía global alcanzará la asombrosa cifra de 22 billones de dólares para 2030. Pero esta enorme oportunidad se basa en la confianza y la seguridad. Con el 77 % de los líderes de ingeniería usando ya la IA para programar, no estamos esperando al futuro: lo estamos construyendo ahora mismo, y es esencial hacerlo de forma segura.

Las conversaciones en DevSecCon giraron en torno a tres etapas clave de esta evolución de la IA. Veámoslas en detalle.

Avanzar al ritmo de DevSecOps acelerado por IA

Durante años, el desarrollo de software avanzó de forma constante. Ahora, despega verticalmente. Este nuevo ritmo hace que los enfoques de seguridad tradicionales se queden atrás, por lo que una práctica madura de DevSecOps acelerado por IA es hoy más importante que nunca.

Para ayudar a los equipos a mantenerse al día, destacamos varias capacidades de Snyk que presentamos durante 2025. Están diseñadas para ayudar a las organizaciones a implementar DevSecOps acelerado por IA, con una postura de seguridad que avanza al ritmo del desarrollo moderno.

Como DevSecOps se basa en la colaboración entre AppSec y desarrollo, presentamos nuevas capacidades para que los desarrolladores y los profesionales de seguridad puedan trabajar de manera independiente y conjunta en su misión compartida: acelerar el desarrollo de software seguro.

Para desarrolladores, incorporamos varias mejoras que aportan más información y contexto, además de facilitar la acción en los flujos de trabajo de desarrollo. En particular, agregamos mejoras a la experiencia en el IDE y en los pull request.

  • En el IDE, agregamos la opción de alternar entre el total de problemas detectados y los nuevos hallazgos introducidos por cada desarrollador. Así se reduce considerablemente el ruido y se mejora la concentración.

  • En la experiencia de los pull request (PR), agregamos verificaciones de PR para Snyk Code, comentarios con resúmenes de problemas, comentarios integrados con más contexto y la posibilidad de generar y aplicar recomendaciones de Snyk Agent Fix directamente desde el pull request.

En cuanto a los equipos de AppSec, Snyk los ayuda a pasar de gestionar tareas a desempeñar un rol de gobernanza estratégica, gracias a una visibilidad integral de los activos, la priorización basada en riesgos, las barreras de protección con contexto y los análisis avanzados.

Mejoramos el descubrimiento de activos y las políticas para ayudar a que AppSec pase de buscar problemas tácticos a gestionar riesgos estratégicamente:

  • Descubrimiento de activos: Snyk Essentials detecta automáticamente los repositorios en todos tus SCM.

  • Priorización: Luego, puedes enriquecer el inventario de activos con contexto empresarial clave para priorizarlos de manera eficaz.

  • Políticas: Después, crea políticas de activos que apliquen reglas según el contexto de cada activo.

Así, pasas de tener cobertura de activos a tener cobertura de controles. Ahora puedes responder: «¿Mis activos más importantes están protegidos con los controles adecuados?»

Vista de agrupación por dependencia en Snyk Open Source: También presentamos una nueva vista predeterminada para la lista de vulnerabilidades en Snyk Open Source, centrada en las bibliotecas en lugar de en vulnerabilidades individuales. La nueva vista agrupa todas las vulnerabilidades por dependencia y por las versiones que las corrigen, para que puedas identificar fácilmente oportunidades de eficiencia en las que una corrección resuelve muchos problemas.

En cuanto a Snyk Analytics, también incorporamos varias mejoras:

  1. Una interfaz de usuario renovada, con paneles personalizables y vistas guardadas, ofrece al equipo información personalizada según el contexto que necesita.

  2. El nuevo catálogo ampliado de informes ofrece más informes y de mejor calidad, y brinda visibilidad del cumplimiento y del progreso respecto de los requisitos internos y externos.

  3. Más opciones de extensibilidad, como la nueva Export API y la integración con Snowflake anunciada anteriormente, permiten que tu equipo investigue los datos de Snyk y los integre en las herramientas que prefiera para obtener más información y análisis más profundos.

Con análisis prácticos, informes sólidos y opciones de extensibilidad, puedes demostrar el estado de tu programa e impulsar iniciativas de gobernanza y prevención.

Una práctica madura de DevSecOps es esencial para adoptar la IA de forma segura en el desarrollo. Snyk ayuda a las organizaciones a implementar DevSecOps acelerado por IA con una postura de seguridad que avanza al ritmo del desarrollo moderno.

Empezar por la izquierda: seguridad desde el primer prompt del desarrollador

El auge de los asistentes de programación con IA cambió radicalmente lo que significa «desplazar la seguridad a la izquierda». Ahora, el nuevo «izquierdo» ya no es el primer commit ni siquiera el primer archivo guardado: es el primer prompt del desarrollador. Es el momento más temprano posible para influir en un resultado seguro.

Esta nueva realidad requiere un nuevo modelo: seguridad desde el inicio. No se trata de analizar el código después de escribirlo, sino de integrar inteligencia de seguridad directamente en el flujo de trabajo de IA. El proceso consta de tres pasos sencillos:

  1. Gobernar: los equipos de seguridad establecen reglas claras en el asistente de programación con IA.

  2. Guiar: el asistente de programación con IA usa esas instrucciones como contexto en tiempo real para generar código seguro y que cumple con las normas.

  3. Empoderar: el desarrollador recibe código seguro desde el principio y continúa trabajando sin interrupciones ni cambios de contexto.

Para hacer realidad esta visión a escala empresarial, anunciamos una alianza revolucionaria con Cognition. Al combinar la seguridad de primer nivel de Snyk con el principal asistente de programación impulsado por IA, hacemos que el código seguro sea la opción predeterminada. También desarrollamos capacidades de implementación empresarial que permiten a los equipos de plataforma desplegar y configurar automáticamente, y al instante, entornos seguros y estandarizados para cada desarrollador. ¡Pronto compartiremos más novedades sobre estas capacidades!

Controlar el nuevo caos: proteger las aplicaciones nativas de IA

La última frontera de nuestras conversaciones fue el rápido surgimiento de las aplicaciones nativas de IA, es decir, aplicaciones cuyo motor principal es la IA. Estos sistemas agénticos amplían enormemente la superficie de ataque y se comportan de manera impredecible. Un cliente comparó este desafío con «intentar pasear a un gato con correa».

Las herramientas de seguridad tradicionales basadas en reglas no pueden controlar este nuevo caos. Para hacer frente a este desafío, presentamos nuestro anuncio más emocionante hasta ahora: Evo by Snyk.

Evo es el primer y único sistema de orquestación de seguridad agéntica del mundo, diseñado para proteger las aplicaciones nativas de IA frente a nuevas amenazas. Con un solo prompt en lenguaje natural, Evo sugiere dinámicamente un plan y ejecuta automáticamente los pasos necesarios para proteger tus aplicaciones y herramientas nativas de IA, con un potente conjunto de agentes orientados a tareas que abarcan desde el descubrimiento hasta la corrección.

EL FUTURO DE LA SEGURIDAD DE LA IA

Conoce las últimas innovaciones de Snyk en seguridad de la IA

Las aplicaciones nativas de IA tienen un comportamiento impredecible, pero tu seguridad no puede serlo. Evo by Snyk es nuestro compromiso de proteger todo tu recorrido con la IA, desde tu primer prompt hasta tus aplicaciones más avanzadas.

Más que una conferencia: el poder de la comunidad

La comunidad DevSecCon se basa en la convicción de que proteger el futuro es un trabajo en equipo, y fue increíble verlo en acción. Incluso en un entorno virtual, la energía se hacía sentir, y esta colaboración no termina con el evento.

DevSecCon se ha convertido en algo aún más poderoso: la principal comunidad mundial dedicada a la seguridad de la IA, con 30 capítulos locales en más de 20 países y una conversación global activa las 24 horas, todos los días, en nuestras plataformas de chat. Allí, expertos y personas que recién comienzan comparten conocimientos y se ayudan a resolver los desafíos más difíciles de hoy.

Tenemos un profundo compromiso con el mundo del código abierto y ofrecemos seguridad gratuita para proyectos de código abierto para ayudar a los encargados de mantenimiento a encontrar y corregir vulnerabilidades en sus aplicaciones. En Snyk nos enorgullece proteger hoy más de 585,380 proyectos de código abierto.

Nuestra Red de socios de Snyk es otro pilar de nuestra comunidad. Colaboramos estrechamente con socios tecnológicos, consultores de seguridad y proveedores de servicios en la nube para crear soluciones integradas que faciliten la seguridad. Al combinar la plataforma de seguridad para desarrolladores de Snyk con la experiencia de nuestros socios, ayudamos a las organizaciones a innovar con seguridad y confianza. Este ecosistema de colaboración es lo que impulsa un cambio real.

De la inspiración a la acción: próximos pasos en tu camino hacia la seguridad de la IA

La energía y las ideas de DevSecCon 2025 no tienen por qué terminar aquí. Hoy mismo puedes dar pasos concretos e inmediatos para comenzar a proteger el recorrido de tu organización hacia la IA. Así puedes empezar.

Obtén visibilidad

No puedes proteger lo que no puedes ver. Usa nuestra lista de materiales de IA (AI-BOM), disponible gratis para todos los clientes, para ver dónde se usa la IA en tu organización. Discovery Agent puede crear una AI-BOM que destaque el uso de componentes de IA en tus repositorios y aplicaciones, y te ofrezca una lista completa de los repositorios integrados y visibilidad de todas las herramientas, API y modelos de IA en uso. Este es el paso fundamental para gestionar los riesgos del desarrollo nativo de IA.

Analiza tu entorno

Como los desarrolladores están adoptando rápidamente asistentes de programación con IA, es fundamental saber qué herramientas usan tus equipos. Nuestro escáner de MCP, disponible como herramienta de código abierto, te permite encontrar servidores y clientes MCP en tus entornos de desarrollo. Así puedes identificar el uso de herramientas de programación con IA que podrían introducir riesgos y obtener la información necesaria para implementar las barreras de protección adecuadas para el desarrollo impulsado por IA.

Protege el desarrollo impulsado por IA

Presentamos nuestra visión de «seguridad desde el inicio» en el evento, y puedes empezar a ponerla en práctica hoy mismo. Visita nuestro sitio web para obtener más información sobre cómo Snyk Studio te ayuda a proteger tus flujos de trabajo de desarrollo impulsados por IA, o comienza en minutos con nuestra nueva experiencia simplificada.

Dale forma al futuro con Snyk

Los clientes de Snyk tienen la oportunidad de convertirse en socio de diseño de Evo. Al unirte al programa, podrás trabajar directamente con nuestros equipos para ayudar a definir el futuro de este potente sistema de orquestación y garantizar que resuelva los desafíos reales que enfrenta tu organización al proteger aplicaciones nativas de IA.

Gracias de nuevo por hacer de DevSecCon 2025 un evento histórico. Sigamos conversando y construyamos juntos un futuro más seguro.

GRABACIONES A PEDIDO

¿Te perdiste DevSecCon25? ¡Mira las grabaciones!

Si también quieres sentir la energía electrizante de DevSecCon25, no te conformes con leer el resumen. Mira las grabaciones completas a pedido y descubre los momentos destacados de esta celebración global de la innovación en seguridad de la IA. Nuestra lista de reproducción incluye conferencias magistrales inspiradoras, demostraciones prácticas e investigación de vanguardia de la comunidad.

Publicado en: