Un primer vistazo a Evo Agentic AppSec: remediación agéntica y defensa contra código malicioso
4 de agosto de 2026
0 minutos de lecturaEl agente de remediación y la defensa contra código malicioso son las dos primeras piezas de Evo Agentic AppSec: seguridad que no solo detecta riesgos, sino que los resuelve y evita los siguientes.
Esta mañana anunciamos la expansión más amplia hasta la fecha de Snyk AI Security Platform: detectar, remediar, validar y prevenir. Un ciclo al que le falta un segmento no es un ciclo; es una brecha que ocupará un atacante autónomo. Evo Continuous Offensive Security completa la validación y se lanzó hoy. Esta publicación trata sobre la remediación y la prevención.
Los equipos de seguridad ya no tienen un problema de detección
Tienen un problema de prevención y remediación.
Ahora, los agentes de IA escriben código a velocidad de máquina. Producen más código del que cualquier equipo puede revisar, y el 48 % del código generado por IA contiene vulnerabilidades; hay varias veces más vulnerabilidades por línea que en el código de desarrolladores humanos.
Mientras tanto, todas las organizaciones ya acumulan años de hallazgos sin resolver. Antes, ese rezago era un proyecto de limpieza. Ahora es una superficie de ataque, porque los atacantes también se han vuelto agénticos. Enumeran los rezagos, encadenan problemas de baja gravedad para crear exploits críticos, comprometen la cadena de suministro de software y avanzan más rápido de lo que cualquier equipo humano puede responder. Los propios datos de Snyk muestran que se introducen aproximadamente seis vulnerabilidades nuevas por cada una que se remedia, y el desarrollo agéntico sigue ampliando esa brecha.
Evo Agentic AppSec está diseñado para cerrar esa brecha. Hoy presentamos un primer vistazo a sus dos primeras capacidades:
Agente de remediación, en vista previa pública, que corrige vulnerabilidades automáticamente.
Defensa contra código malicioso, en vista previa privada, que detiene los paquetes maliciosos antes de que lleguen a tu código.
El agente de remediación: del rezago a la corrección, automáticamente
La mayoría de las herramientas te entrega una lista. El agente de remediación te entrega una solución.
Disponible ahora en vista previa pública a través de Snyk CLI y tu entorno de desarrollo agéntico (ADE), funciona como lo haría un ingeniero con experiencia:
Clasifica tus problemas abiertos según su gravedad y contexto.
Crea una solución aprovechando la capa de inteligencia de Snyk para obtener contexto sobre reachability, explotabilidad y datos sobre los resultados de las correcciones.
Verifica si la solución interrumpirá tu compilación mediante el análisis de probabilidad de fallas de Snyk, para detectar antes del lanzamiento las actualizaciones que podrían interrumpirla.
Aplica la estrategia de remediación adecuada y abre un pull request para que tu equipo lo revise y lo integre.
Inicias una ejecución y observas cómo trabaja. El agente muestra lo que está haciendo, las correcciones en curso y los pull requests que genera. Sin cambiar de contexto, sin cálculos manuales de actualizaciones y sin clasificar el rezago.
Las primeras pruebas comparativas muestran una mejora de ~14 % en las tasas de corrección de problemas de SAST y una mejora de ~94 % en las tasas de corrección de problemas de SCA al incorporar la experiencia de Snyk al contexto de un modelo de frontera.
Esto se basa en la trayectoria de remediación que los clientes de Snyk ya conocen. LabelBox convirtió un problema de deuda de seguridad de dos años en uno de dos semanas con Snyk. Relay Network redujo la remediación de una vulnerabilidad crítica de más de una semana a menos de 24 horas y mantiene una postura sin problemas críticos ni de gravedad alta en toda su base de código.
El agente de remediación aplica ese mismo enfoque probado de forma autónoma y continua, para que resultados que antes requerían un equipo enfocado ahora se obtengan en cada ejecución.
Defensa contra código malicioso: detener el ataque antes de que se publique
Corregir lo que ya está en tu código es la mitad del trabajo. Evitar que entre código malicioso es la otra mitad.
Este no es un problema del futuro. Mientras publicábamos esto, un compromiso activo de la cadena de suministro se propagaba por el ecosistema de npm. El 4 de agosto, los atacantes secuestraron la ruta de publicación de keyv y paquetes relacionados e introdujeron malware que se ejecutaba durante la instalación en 11 versiones, empezando por keyv@6.0.0. El incidente luego se convirtió en un gusano de propagación automática y afectó a ~444 paquetes (se publicaron 779 avisos).
El ataque se dirigió al flujo de trabajo, no solo al paquete. Una segunda ruta de ejecución instaló archivos de configuración .claude y .vscode configurados para activarse en cuanto un desarrollador o agente de programación abre el proyecto. No se requiere instalar nada. Es un ataque dirigido directamente al desarrollo agéntico.
Si a eso se suma una procedencia válida que certifica una compilación comprometida, no se trata de un detalle secundario. Es la tesis central: las señales de confianza y las herramientas de las que dependen los desarrolladores son ahora la superficie de ataque.
La IA elimina la última barrera que dificultaba ataques como este. El 30 de julio, Anthropic reveló que, durante una de sus evaluaciones internas de seguridad, un modelo Claude hizo todo de forma autónoma. Para ganar un ejercicio de captura de bandera, publicó un paquete malicioso de Python en PyPI. El paquete estuvo disponible durante aproximadamente una hora. En ese lapso, 15 sistemas reales lo descargaron y ejecutaron. Uno pertenecía a un proveedor de seguridad cuyo escáner instala y ejecuta paquetes para probarlos. La ejecución del código expuso las credenciales de ese proveedor.
Las protecciones que lo habrían detenido estaban en el producto, pero desactivadas durante la prueba. Se le indicó al entorno que estaba aislado. No lo estaba. Ese es precisamente el punto: un límite declarado en una instrucción no es un límite, y un control que reside en el modelo no puede gobernar el entorno en el que se ejecuta el modelo.
Snyk analiza los paquetes sin instalarlos ni ejecutarlos. Por eso, un incidente como este no nos afecta; además, fue precisamente este tipo de falla el que expuso al proveedor en el caso de Anthropic.
La defensa contra código malicioso protege frente a compromisos de la cadena de suministro como estos al analizar cada paquete que solicitan tus desarrolladores o agentes. Aprovecha la capa de inteligencia de Snyk para identificar amenazas, aplica políticas definidas para gestionar paquetes maliciosos o potencialmente maliciosos y utiliza un proxy seguro para bloquear su instalación. Además de prevenir compromisos, la defensa contra código malicioso ofrece visibilidad en toda la organización sobre las solicitudes de instalación.
Qué significa para ti y cómo te ayuda Snyk
Hoy: detectar y corregir. Snyk señala las dependencias vulnerables y maliciosas conocidas para que tu equipo pueda encontrarlas y eliminarlas rápidamente. En el caso de keyv, Snyk Security Research analizó los paquetes comprometidos sin instalarlos ni ejecutarlos, publicó el aviso (SNYK-JS-KEYV-18515941) y ofreció a los clientes una forma de detectar la exposición y seguir monitoreando la situación a medida que evolucionaba.
Lo que sigue: prevención. La defensa contra código malicioso, en vista previa privada, está diseñada para detener esta clase de ataque antes de que un paquete llegue a tu entorno. Los socios de diseño obtienen protección funcional de instalación de paquetes lista para usar para PyPI y npm, con políticas para establecer un período de espera personalizado en las nuevas versiones o bloquear cualquier paquete señalado por un aviso de malware publicado. Ante un incidente como el de Keyv, esa es la diferencia entre poner en cuarentena una versión nueva y contaminada durante la instalación y correr para eliminarla después de que ya se ejecutó.
Hacia dónde vamos
El agente de remediación y la defensa contra código malicioso son las dos primeras piezas de Evo Agentic AppSec, el enfoque de Snyk para una seguridad que resuelve los riesgos y previene los siguientes, en lugar de limitarse a reportarlos. Las presentamos junto con la expansión más amplia hasta la fecha de Snyk AI Security Platform, que también incluye la disponibilidad general de Evo Continuous Offensive Security, Snyk Secrets y un motor de riesgo renovado, además de cobertura de AI-BOM en Evo AI-SPM.
Para conocer la evidencia que sustenta todo esto, consulta State of Agentic AI Adoption, Vol. II, basado en más de 3,000 cuentas empresariales y 1.39 millones de repositorios.
¿Te interesa tener un equipo de agentes de seguridad junto a cada ingeniero? Habla con tu representante de cuenta de Snyk para obtener acceso.
Descubre Snyk en acción
Descubre por qué Snyk es la solución de AppSec elegida por desarrolladores y equipos de seguridad, y todo lo que puede hacer por tu equipo.
