Seguridad desde el inicio: presentamos nuevas herramientas para proteger el desarrollo nativo de IA
4 de agosto de 2025
0 minutos de lecturaEn Snyk, creemos que nunca deberías tener que elegir entre velocidad y seguridad. A medida que la era de la IA transforma el desarrollo de software, nuestro objetivo es extender nuestro enfoque de seguridad centrado en los desarrolladores a esta nueva era y ofrecer a tus equipos las herramientas esenciales para crear con confianza.
Hoy, en Black Hat, hacemos realidad esa visión con tres innovaciones concretas que ofrecen una solución integral para proteger todo el ciclo de vida del código con IA.
Esta solución ofrece un doble valor. Primero, para proteger el desarrollo impulsado por IA, permite que los desarrolladores hagan realidad la «seguridad desde el inicio» al integrar las sólidas pruebas de seguridad de Snyk directamente en sus flujos de trabajo y herramientas agénticos, como Cursor, Windsurf y Co-Pilot. Segundo, para proteger el software nativo de IA que creas, ofrece visibilidad y gobernanza integrales mediante nuestro AI-BOM y capacidades innovadoras de análisis de MCP.
Ponemos estas tres capacidades a disposición de todos, sin costo, e invitamos a la comunidad a construir juntos el futuro del desarrollo seguro con IA.
El desafío de la seguridad de la IA: surge una nueva superficie de ataque
Las estadísticas muestran un panorama preocupante. Se estima que, para 2028, el 90 % de los ingenieros de software empresariales usará asistentes de codificación con IA, y casi la mitad de todo el código generado por IA actualmente contiene vulnerabilidades de seguridad. Estamos presenciando el surgimiento de una superficie de ataque completamente nueva y una explotación a velocidades sin precedentes.
Los enfoques de seguridad tradicionales, diseñados para desarrolladores que escriben código por su cuenta, no logran seguir el ritmo del enorme volumen de código generado por flujos de trabajo agénticos, IDE centrados en IA y agentes en segundo plano.
«No solo vemos que se escribe más código y más rápido; también vemos que se crean tipos de aplicaciones fundamentalmente distintos», señaló Manoj Nair, director de Innovación de Snyk. «El software nativo de IA, los agentes autónomos y los flujos de trabajo agénticos requieren paradigmas de seguridad que sencillamente no existían hace dos años. La pregunta no es si se explotarán estos nuevos vectores de ataque, sino cuándo».
El desafío va más allá del volumen. Las aplicaciones nativas de IA presentan nuevos riesgos de seguridad, como las inyecciones de prompts, el envenenamiento de modelos y lo que nuestros equipos de investigación han denominado «MCP rug pulls». Se trata de nuevos ataques nativos de IA que aprovechan la infraestructura del Model Context Protocol (MCP), que impulsa muchas integraciones de IA.
Seguridad agéntica con MCP Server de Snyk
El nuevo Model Context Protocol (MCP) Server de Snyk transforma la forma en que las herramientas de desarrollo con IA integran el contexto de seguridad y se adapta a los flujos de trabajo de desarrollo agéntico modernos.
En lugar de agregar seguridad a los flujos de trabajo de IA como algo secundario, MCP Server de Snyk integra inteligencia de seguridad detallada directamente en el proceso de desarrollo.
«Al estandarizar la forma en que los modelos de IA acceden al contexto de seguridad y lo incorporan, hacemos realidad la “seguridad desde el inicio” en el desarrollo nativo de IA», explicó Ezra Tanzer, director de Producto a cargo de la extensibilidad de seguridad para IA.
MCP Server de Snyk habilita varias capacidades clave tanto para desarrolladores de software como para equipos de ingeniería de seguridad:
Inyección de contexto de seguridad en tiempo real en asistentes de codificación con IA y flujos de trabajo de desarrollo. ¿Cursor o GitHub Copilot generan código que introduce una vulnerabilidad de seguridad? MCP Server de Snyk expone los motores de pruebas de Snyk para que estas herramientas agénticas puedan invocarlos y analizar el código que generaron. Si Snyk determina que ese código no es seguro, los modelos pueden generar código nuevo y repetir el proceso hasta que sea seguro.
Detección automatizada de vulnerabilidades específicamente adaptada a los patrones del código generado por IA. Los flujos de trabajo agénticos, como la aplicación de línea de comandos Claude Code, pueden descargar dependencias de registros de forma autónoma, pero ¿qué impide que instalen paquetes vulnerables o maliciosos? MCP Server de Snyk puede invocarse mediante llamadas a herramientas para analizar el paquete que el agente de Claude Code quiere instalar y brindarle información sobre vulnerabilidades, problemas de licencias y otros riesgos de ciberseguridad.
Informes de uso de MCP Server en la interfaz de Snyk, que permiten a los líderes de desarrollo y seguridad monitorear las pruebas de seguridad agénticas que sus equipos de desarrollo realizan mediante MCP Server de Snyk.

Tanzer profundizó en los beneficios de integrar la seguridad en los flujos de trabajo agénticos y agregó: «El enfoque de “desplazar la seguridad a la izquierda” fue transformador: trasladó la responsabilidad de la seguridad a etapas más tempranas y menos costosas del ciclo de vida del desarrollo de software (SDLC). Las oportunidades que surgen de adoptar IA en el proceso de desarrollo, junto con MCP Server de Snyk, representan un cambio de paradigma aún más significativo: se pueden delegar tareas repetitivas de corrección a modelos de IA, lo que reduce e incluso elimina la participación de los desarrolladores en la mayoría de los casos».
Empezar a usar MCP Server de Snyk es tan fácil como ejecutar un comando de CLI. Agrega lo siguiente a la configuración de tu MCP Server:
MCP Server de Snyk está disponible en acceso anticipado para todos los clientes de Snyk. Su uso es gratuito durante el período de acceso anticipado.
Encuentra más guías de inicio rápido para MCP en la documentación de Snyk, incluidas instalaciones con un solo clic para Cursor, Windsurf, Qodo y otras herramientas agénticas.
Obtén visibilidad y gobernanza con Snyk AI-BOM
La rapidez y facilidad para integrar componentes de IA han creado un importante punto ciego para los equipos de seguridad y gobernanza, conocido como «IA en la sombra». Cuando los desarrolladores pueden incorporar libremente distintos servidores MCP, modelos, bibliotecas y servicios de IA, las organizaciones pierden de vista los «ingredientes» de su IA, lo que hace imposible gestionar los riesgos o garantizar el cumplimiento. Sin un inventario integral, no puedes proteger lo que no ves.
«La visibilidad es el primer paso fundamental para una gobernanza eficaz de la IA», afirmó Rudy Lai, director de Incubación Tecnológica de Snyk. «Snyk AI-BOM proporciona esa “lista de ingredientes” fundamental para tus aplicaciones de IA. Se trata de pasar de los riesgos desconocidos de la “IA en la sombra” a un programa gestionado y conforme, donde puedas innovar con confianza».
Capacidades clave que Snyk AI-BOM ofrece a los líderes de seguridad y los equipos de ingeniería de plataformas:
Inventario integral de activos de IA. Snyk AI-BOM descubre, cataloga y visualiza todos los componentes de IA que se usan en tus aplicaciones, incluidos agentes, herramientas, conjuntos de datos, modelos y servidores MCP. Ahora disponible mediante CLI, API y MCP, Snyk AI-BOM te ofrece una única fuente de información confiable para toda tu pila de IA e identifica desde un nuevo modelo de código abierto que tu equipo de ciencia de datos está probando hasta los servicios de IA específicos que se usan en producción.
Gestión unificada de riesgos y cumplimiento. Con una lista completa de materiales de IA, puedes gobernar tu cadena de suministro de IA. AI-BOM te permite hacer seguimiento de las licencias de los componentes, identificar dependencias con riesgos conocidos y aplicar políticas de seguridad en toda tu organización. Así, puedes demostrar a los directivos y reguladores que tienes un programa de desarrollo de IA completamente gobernado.

Todos los clientes de Snyk pueden acceder gratis a una versión preliminar experimental de Snyk AI-BOM mediante CLI, MCP y API.
Para obtener más información, consulta la documentación del producto de Snyk.
Defiéndete de nuevas amenazas de IA con Toxic Flow Analysis (TFA)
El auge de los sistemas agénticos ha creado una nueva clase de amenazas que las herramientas de seguridad tradicionales nunca se diseñaron para detectar. Las vulnerabilidades ya no se encuentran únicamente en el código, sino también en las interacciones dinámicas e impredecibles entre modelos de IA, herramientas y fuentes de datos. Esto crea la posibilidad de una «tríada letal», en la que los atacantes pueden combinar el acceso de un agente a entradas no confiables, datos confidenciales y herramientas externas para exfiltrar datos, como se vio en ataques como el de GitHub MCP.
Para abordar este desafío, nuestro equipo de investigación de Invariant Labs presenta Toxic Flow Analysis (TFA). Este marco de seguridad de vanguardia es el primer enfoque basado en principios para reducir la superficie de ataque de las aplicaciones modernas de IA.
Capacidades clave que Toxic Flow Analysis ofrece a los equipos de seguridad y de investigación:
Detección proactiva de vectores de ataque: TFA modela y evalúa proactivamente los «flujos tóxicos», es decir, secuencias de uso de herramientas que podrían provocar una vulneración de seguridad durante la ejecución. Así puede descubrir y advertir automáticamente sobre vectores de ataque complejos, incluidos los escenarios de tríada letal y las inyecciones indirectas de prompts, antes de que se puedan explotar.
Análisis integral del sistema: En lugar de analizar los componentes de forma aislada, TFA crea y analiza el gráfico de flujo completo de un sistema de agentes y las herramientas a su disposición. Modela todas las secuencias posibles de uso de herramientas e incorpora tanto información estática sobre el sistema como datos dinámicos capturados durante el monitoreo en tiempo de ejecución para evaluar con precisión los riesgos de seguridad.

Publicamos Toxic Flow Analysis como una versión preliminar experimental dentro de nuestra herramienta MCP-Scan. Te invitamos a explorar esta nueva frontera de la seguridad de la IA.
Para obtener más información, lee el blog de investigación de Invariant Labs.
Construyamos juntos el futuro de la seguridad de la IA
Este anuncio es más que un nuevo conjunto de herramientas: es una prueba concreta de nuestra visión de empoderar a los desarrolladores en la era de la IA. Al ofrecer capacidades para proteger tanto la forma en que creas con IA como lo que creas con ella, sentamos las bases de un futuro en el que no tengas que sacrificar velocidad por seguridad. Nos comprometemos a colaborar con la comunidad para resolver estos desafíos complejos y te invitamos a acompañarnos en este camino.
Visita nuestro sitio web para obtener más información sobre cómo empezar con «Seguridad desde el inicio».
Y para conocer el próximo paso de Snyk en la puesta en práctica de su visión de seguridad de la IA, ¡regístrate en DevSecCon el 22 de octubre!
22 de octubre de 2025
DevSecCon2025 - La cumbre de seguridad de IA
Asegura tu lugar y protege la transición a la IA nativa
