Skip to main content

¿Qué es Agentic AppSec?

Escrito por
illustration hero ai

30 de septiembre de 2026

0 minutos de lectura

Agentic AppSec (seguridad de aplicaciones agéntica) es la práctica de usar un equipo de agentes de seguridad de IA para ejecutar todo el programa de seguridad de aplicaciones de una organización: comprender la aplicación, modelar sus amenazas, encontrar las vulnerabilidades importantes, decidir cuáles vale la pena corregir, generar y validar correcciones, y demostrar que funcionan. Se aplica de manera continua tanto al código nuevo como a los pendientes existentes.

Es fácil confundir el término con la seguridad de IA agéntica, pero apuntan en direcciones opuestas: la seguridad de IA agéntica protege a los agentes de IA contra ataques, mientras que Agentic AppSec pone a los agentes de IA a trabajar en seguridad. El paso hacia agentes que ejecutan el programa responde al volumen, porque el software ahora se produce más rápido de lo que un programa de seguridad gestionado por personas puede procesarlo.

¿Por qué la seguridad de aplicaciones necesita un nuevo modelo operativo?

La seguridad de aplicaciones necesita un nuevo modelo operativo porque cambió la velocidad a la que se escribe el código, y un programa dimensionado para el ritmo anterior no puede absorber el nuevo.

Un programa tradicional encuentra problemas y se los asigna a las personas. Luego, esas personas se hacen cargo de todo lo que sigue al hallazgo: el triaje, la priorización, la corrección, el riesgo de regresión y la comunicación con el equipo de desarrollo. Ese enfoque funcionaba cuando las personas escribían la mayor parte del código. Ahora, los agentes de programación con IA generan más código del que los procesos de revisión estaban preparados para manejar, y las fallas que introducen suelen concentrarse en la lógica de negocio y la autorización, áreas donde el análisis basado en patrones no tiene con qué compararlas.

Los pendientes existentes aumentan la presión. Todas las organizaciones acumulan años de hallazgos sin resolver, y los atacantes ahora automatizan el trabajo de enumerar esos pendientes y encadenar problemas de baja gravedad para crear exploits críticos. A junio de 2026, Snyk observa que se introducen aproximadamente seis vulnerabilidades nuevas por cada una que se corrige.

Cuando las entradas superan las salidas, una mejor clasificación solo produce una cola del mismo tamaño, pero mejor ordenada. La limitación ya no es encontrar problemas, sino resolverlos. Para hacerlo a este volumen, se necesita un modelo operativo distinto, no una versión más rápida del actual.

¿Qué incluye el ciclo de AppSec?

Agentic AppSec aborda esa limitación asignando el ciclo de seguridad de aplicaciones a un equipo de agentes. Cada agente tiene una tarea y un activador definidos, y juntos trabajan de manera continua con el código nuevo y todo lo que ya se lanzó. El ciclo consta de seis pasos, cada uno basado en el resultado del anterior:

  1. Comprender la aplicación. Crear un modelo de la arquitectura, los flujos de datos, las clasificaciones de datos, los límites de confianza y lo que realmente se ejecuta en producción.

  2. Modelar sus amenazas. Usar ese modelo para identificar cómo se puede atacar la aplicación y qué debilidades tienen consecuencias reales, y mantener actualizado el modelo de amenazas a medida que cambia el código.

  3. Encontrar las vulnerabilidades importantes. Combinar el análisis determinista con razonamiento de IA capaz de detectar categorías que ninguna firma describe, como las fallas de lógica de negocio y autorización.

  4. Decidir qué vale la pena corregir. Clasificar los hallazgos según cuáles se deben resolver primero y confirmar cómo sería una corrección adecuada, usando reachability, explotabilidad e historial de resultados de correcciones.

  5. Generar y validar correcciones. Producir cambios que resuelvan el problema, superen la revisión y se integren.

  6. Demostrar que las correcciones funcionan. Confirmar cada resultado con un sistema distinto del que lo produjo y registrar la decisión y el razonamiento.

Es un ciclo, no una canalización: se ejecuta de manera continua, no en un único punto de control, y cada paso posterior consulta el modelo creado en el primer paso. Las personas responsables del programa dejan de trabajar en la cola y empiezan a supervisar el sistema que la procesa.

¿Qué se necesita para que los agentes ejecuten un programa de seguridad?

Los agentes pueden ejecutar un programa de seguridad cuando se cumplen tres condiciones; la tercera es lo que distingue un programa funcional de uno que solo suena convincente.

  • Los agentes necesitan contexto: Si un agente razona sin un modelo de la aplicación, produce hallazgos convincentes sobre una base de código que imaginó en parte. El modelo compartido que se crea en el primer paso del ciclo, al que Snyk llama gráfico de contexto de la aplicación, es lo que cada agente consulta antes de actuar.

  • El trabajo necesita límites: Cada tarea tiene un objetivo, un activador, una entrada y un criterio de finalización definidos. Los agentes que saben dónde buscar primero, porque el modelo de amenazas les indica dónde hacerlo, son más precisos y económicos que los que buscan sin restricciones.

  • La validación debe provenir de otro sistema: No se puede confiar en que el agente que encuentra una vulnerabilidad valide su propia corrección. Un sistema que califica sus propios resultados hereda todos los supuestos de su análisis, y un modelo más potente solo produce una respuesta incorrecta más convincente. Por eso los motores deterministas son aún más importantes en un programa agéntico: son las herramientas que usan los agentes y el verificador independiente de sus hallazgos. En Snyk VulnBench JS 1.0, casi la mitad de los hallazgos de LLM aparecieron en solo una de cinco ejecuciones idénticas.

¿En qué se diferencia Agentic AppSec de la seguridad de IA agéntica?

Agentic AppSec usa agentes de IA para proteger el software, mientras que la seguridad de IA agéntica protege a los propios agentes de IA. Las condiciones anteriores rigen a los agentes que realizan tareas de seguridad. Proteger a los agentes es una disciplina aparte, y gran parte del contenido publicado con términos similares se refiere a ella.

  • La seguridad de IA agéntica protege a los agentes de IA. Un agente tiene memoria, usa herramientas, cuenta con credenciales y realiza acciones sin que una persona apruebe cada una, lo que crea una exposición que la seguridad de aplicaciones convencional no fue diseñada para cubrir. La inyección de instrucciones, el uso indebido de herramientas y los permisos demasiado amplios de los agentes son parte de este ámbito.

  • Agentic AppSec pone a los agentes de IA a trabajar para proteger el software. Los agentes son quienes realizan el trabajo, y el programa de seguridad de aplicaciones es su labor.

Una organización que adopta el desarrollo con IA a escala necesita ambos enfoques. Requieren controles, responsables y criterios de evaluación distintos, por lo que un equipo que adquiere uno pensando que también cubre el otro dejará el segundo sin atender.

¿Qué cambia para las personas?

Delegar el ciclo a los agentes cambia las tareas de las personas involucradas, pero no aquello por lo que deben responder. Estos son tres cambios de Agentic AppSec:

  1. Los desarrolladores pasan de autores a aprobadores. Revisan cambios que no escribieron, por lo que las pruebas que acompañan cada cambio cobran más importancia que antes.

  2. Los responsables de AppSec pasan de ser guardianes a dueños del programa. El trabajo deja de consistir en clasificar una cola que crece más rápido de lo que cualquiera puede procesarla y pasa a diseñar las condiciones que permiten confiar en las correcciones y demostrar que el programa funciona.

  3. La responsabilidad no cambia de manos. La persona a cargo del programa sigue siendo responsable. Por eso, el programa necesita un registro de auditoría que cubra lo que decidió el agente, aquello sobre lo que actuó y cómo se verificó el resultado. La persona pasa de operar a auditar, y el registro de auditoría es lo que hace viable ese rol.

Agentic AppSec en la práctica

Agentic AppSec responde a un problema de ritmo: el código ahora se produce más rápido de lo que un programa gestionado por personas puede procesarlo. Los agentes con contexto de un modelo de la aplicación, limitados a tareas definidas y verificados de manera independiente permiten que el programa mantenga el ritmo, mientras las personas se hacen cargo de su diseño y de las pruebas.

Cómo aborda Snyk Agentic AppSec

Evo Agentic AppSec, parte de Snyk AI Security Platform, incorpora un equipo de agentes de seguridad junto a cada equipo de ingeniería para ejecutar todo el programa de AppSec: comprender, encontrar, corregir y verificar. Los agentes ejecutan las tareas, mientras que la capa de inteligencia de Snyk determina cómo es una buena corrección con base en diez años de datos sobre resultados de correcciones y análisis de reachability, explotabilidad y posibilidad de romperse. Luego, los motores deterministas de Snyk verifican el resultado de manera independiente. Como Snyk funciona dentro del flujo de trabajo de desarrollo que los equipos ya usan y es independiente de cualquier proveedor de modelos, la verificación se mantiene separada de los modelos que generan el código. Conoce primero Evo Agentic AppSec.

¿Te interesa incorporar un equipo de agentes de seguridad junto a cada ingeniero? Habla hoy con tu representante de cuenta de Snyk.

Preguntas frecuentes

¿Agentic AppSec es lo mismo que AI SAST?

No. AI SAST es una técnica de detección que combina el análisis estático con el razonamiento de modelos para evaluar la intención y la lógica, además de los patrones maliciosos conocidos. Agentic AppSec es un programa que incluye la detección como uno de seis pasos, junto con comprender la aplicación, decidir qué corregir, corregirlo y verificar el resultado. AI SAST es un componente, y Agentic AppSec es el ciclo del que forma parte.

¿Agentic AppSec reemplaza los escáneres?

Agentic AppSec se apoya en los escáneres, no los reemplaza. Los motores deterministas cumplen dos funciones en un programa agéntico: son las herramientas que usan los agentes y la verificación independiente de lo que detectan y corrigen. Un programa en el que el razonamiento de la IA produce y evalúa el trabajo carece de verificación independiente.

¿Agentic AppSec funciona sin un equipo de AppSec dedicado?

Sí. Como los agentes ejecutan todo el ciclo, desde comprender la aplicación hasta verificar las correcciones, una organización sin una función de AppSec dedicada puede tener un programa operativo. El equipo de agentes cumple la función de AppSec, con una persona responsable que lo supervisa y un registro de auditoría que documenta sus decisiones.

¿Cómo gestiona Agentic AppSec el backlog de vulnerabilidades existente?

Agentic AppSec aplica el mismo ciclo al código que ya se publicó que al código nuevo. Los agentes trabajan en cada nueva funcionalidad mientras se escribe, por lo que menos problemas explotables llegan al backlog. Además, priorizan los hallazgos existentes según su reachability y explotabilidad, y publican correcciones validadas para que el backlog disminuya con el tiempo.

¿Cuál es la diferencia entre Agentic AppSec y Agentic Development Security?

Se enfocan en distintas etapas del código. Agentic Development Security rige cómo se crea el software cuando los agentes son quienes lo desarrollan, abarcando la cadena de suministro de agentes y su comportamiento. Agentic AppSec gestiona el programa de seguridad del software resultante. Ambas son soluciones de Evo by Snyk.

¿Quién es responsable cuando un agente implementa una solución?

Las mismas personas que ya eran responsables. Lo que cambia son las pruebas que necesitan para cumplir con esa responsabilidad: un registro auditable de lo que decidió el agente, la información en la que se basó y cómo se verificó el resultado de forma independiente. Sin ese registro, un programa que elimina hallazgos no puede demostrar que sus soluciones son seguras.

RESERVA UNA DEMOSTRACIÓN EN VIVO

Adopta la IA de forma segura y a escala

Evo ayuda a las organizaciones a adoptar y ampliar el uso de la IA de forma segura, con visibilidad, gobernanza y protección en el desarrollo impulsado por IA y las aplicaciones de IA.