A medida que aumentan los riesgos de la IA y se acumulan las vulnerabilidades, Evo by Snyk alcanza el 60 % del volumen de nuevos acuerdos
17 de septiembre de 2026
Tres de cada cuatro clientes implementan Evo durante el trimestre en que lo compran, utilizando la capa independiente de validación y remediación de Snyk para gobernar agentes y convertir los hallazgos en correcciones.
BOSTON, 17 de septiembre de 2026 — Snyk, la empresa de seguridad de IA, anunció hoy que Evo by Snyk, la capa nativa para agentes de la Snyk AI Security Platform, ahora representa el 60 % del volumen de nuevos contratos de la empresa e impulsa un aumento del 30 % en el valor contractual promedio. Evo ha mantenido una tasa de crecimiento mensual de clientes del 81,5 % desde la disponibilidad general de su primera capacidad en marzo de 2026, lo que demuestra la rapidez con la que las empresas están pasando de la experimentación a la producción en materia de seguridad de IA.
Las empresas ya encuentran más vulnerabilidades de las que sus desarrolladores pueden corregir. Entre los más de 4.800 clientes de Snyk, los problemas introducidos recientemente aumentaron un 108 % entre el cuarto trimestre de 2025 y el primer trimestre de 2026, antes de que la generación de código agéntica alcanzara su plena escala. Ahora la IA está ampliando esa brecha en ambos extremos: genera más código y vulnerabilidades de las que los humanos pueden revisar, al tiempo que permite a los atacantes descubrir y explotar debilidades a velocidad de máquina.
Los agentes de programación introducen una capa de exposición diferente. Incorporan servidores MCP y habilidades de terceros no evaluados, y ejecutan acciones en producción que antes requerían aprobación humana. Las herramientas tradicionales analizan artefactos, no la cadena de herramientas que un agente ensambla en tiempo de ejecución ni las acciones que realiza con ella. El modelo tradicional —encontrarlo, registrarlo, esperar a un desarrollador— no puede seguir el ritmo.
«Las vulnerabilidades se acumulan más rápido de lo que los equipos pueden resolverlas y, además, los agentes añaden toda una nueva capa de exposición», afirmó Ken MacAskill, director ejecutivo de Snyk. «Estamos exactamente en el lugar y el momento adecuados. Construimos Evo mucho antes de que las empresas supieran que debían solicitarlo, porque la respuesta nunca fue más IA evaluando su propio trabajo: tiene que ser una validación independiente. Evo no solo está creciendo rápidamente, sino que más de tres cuartas partes de las empresas que lo compraron lo implementaron en producción durante el mismo trimestre. Es una evidencia clara de que las empresas están implementando soluciones con urgencia para abordar los crecientes riesgos de seguridad de la IA agéntica».
Ya opera a escala empresarial
Snyk procesa ahora 2,4 millones de análisis de cadenas de suministro de agentes al mes y 4,2 millones de comprobaciones de comportamiento de agentes al día en más de 417.000 repositorios, en implementaciones que llegan a empresas de Fortune 50.
El software de seguridad empresarial suele tardar dos o tres trimestres en entrar en funcionamiento. Evo lo hace en un solo trimestre: el 76 % de los clientes que lo compraron en el segundo trimestre ya estaba en producción antes de que terminara el trimestre. Gran parte de esa implementación tuvo lugar sin anuncios: Evo se instala en los flujos de trabajo existentes de los agentes, sin requerir un programa de gestión del cambio.
Uno de los bancos más grandes de Estados Unidos está centralizando aproximadamente 1.000 habilidades internas de agentes para 50.000 desarrolladores que crean con Claude Code. Snyk realiza la evaluación de riesgos previa al registro y el análisis continuo en el registro de habilidades del banco. La implementación está activa desde julio y se desarrolló conjuntamente con el propio equipo de seguridad del banco.
«La secuencia es predecible», afirmó Manoj Nair, director de tecnología de Snyk. «Una empresa introduce agentes de programación. Luego lanza sus propias aplicaciones de IA. Después descubre que los atacantes están sondeando ambas a velocidad de máquina, encadenando los problemas de baja gravedad que el modelo anterior indicaba a los equipos que ignoraran. Cada paso añade una superficie que la generación anterior de herramientas nunca se diseñó para detectar. Evo cubre el ciclo de desarrollo, el ciclo de producción y el ciclo adversarial, porque un ciclo al que le falta un segmento no es un ciclo. Es una brecha que un atacante autónomo ocupará».
El validador independiente que cierra la brecha entre encontrar y corregir
La arquitectura de Snyk se basa en un único principio: el generador no puede ser el validador, como han reforzado los recientes llamados a la acción de los directores ejecutivos de los principales modelos de frontera a favor de una capa externa de cumplimiento.
Un modelo que escribe código o que evalúa el comportamiento de su propio agente tiene un conflicto inherente al certificar que el resultado es seguro para lanzar. El diseño se refleja en los resultados. Los problemas de código abierto corregidos mediante la capa independiente de validación de Snyk se integran a una tasa un 94 % mayor que las correcciones producidas por un modelo de frontera que trabaja por sí solo.
Cada solución Evo coloca una capa de seguridad independiente y determinista debajo del modelo, combinando la velocidad y adaptabilidad de la IA con la repetibilidad, el contexto de la aplicación y la inteligencia de seguridad que las empresas necesitan para confiar en el resultado. A diferencia de cualquier otra oferta del sector, Evo se basa en más de una década de contexto sobre aplicaciones, desarrolladores y seguridad. Snyk está diseñado para trabajar con múltiples modelos y funciona con los principales proveedores de modelos, porque ningún modelo individual, incluidos aquellos en los que se basa Snyk, debería tener la última palabra sobre sus propios resultados.
La investigación VulnBench de Snyk descubrió que, cuando el mismo código y la misma instrucción se ejecutaban cinco veces idénticas, casi la mitad de los problemas señalados únicamente por un LLM aparecía en solo una de las cinco ejecuciones; el modelo con mejor rendimiento obtuvo un 75,4 % frente al conjunto de referencia de Snyk, una brecha de 24,6 puntos respecto a la cobertura total.
«Los equipos de seguridad no necesitan otro sistema que simplemente añada hallazgos a un registro de pendientes ya inmanejable», afirmó Nair. «Necesitan una forma confiable de convertir esos hallazgos en correcciones y de gobernar los agentes de IA cada vez más responsables de crear y operar software. Evo combina la acción impulsada por IA con el contexto de la aplicación y la validación determinista necesarios para ofrecer resultados en los que las empresas puedan confiar».
«Estamos viendo ataques a la cadena de suministro, habilidades maliciosas y servidores MCP comprometidos que entran a través de la propia cadena de herramientas del agente, además de agentes que realizan acciones sin barreras entre la intención y la ejecución», afirmó Brendan Putek, director de DevOps de Relay Network, proveedor de tecnología segura de interacción con clientes para sectores regulados. «Al trabajar con Snyk, llegamos a lo que considero la arquitectura adecuada para la seguridad del desarrollo agéntico: controles integrados directamente en el flujo de trabajo del agente que gobiernan lo que un agente utiliza, ejecuta y genera».
Tres problemas, una plataforma
Evo aplica este contexto compartido y esta validación determinista a tres problemas de seguridad conectados: desarrollo agéntico no confiable, aplicaciones de IA sin gobernanza y ataques automatizados de IA.
Evo Agentic AppSec pone a trabajar a los agentes de seguridad sobre el registro de pendientes de seguridad de las aplicaciones. Secrets Detection, disponible de forma general, identifica credenciales expuestas antes de que lleguen a producción. El Remediation Agent, actualmente en vista previa abierta, corrige automáticamente los problemas que encuentra. El Agentic AppSec Agent, en vista previa privada, coordina estas capacidades en un ciclo autónomo y continuo de clasificación y remediación.
Evo Agentic Development Security gobierna el propio proceso de desarrollo agéntico. Los agentes de programación incorporan cada vez más herramientas de terceros, ejecutan acciones y generan código de producción, a menudo sin controles adecuados sobre aquello a lo que pueden acceder o lo que pueden hacer. Evo valida las herramientas antes de que se confíe en ellas, gobierna el comportamiento de los agentes dentro del ciclo de ejecución y protege el código generado en el momento en que se escribe. La solución está disponible de forma general desde junio.
Evo AI-SPM proporciona a los equipos de seguridad un inventario activo de los modelos, agentes y aplicaciones de IA que operan en sus entornos, junto con las políticas y la auditabilidad necesarias para gobernarlos. La solución está disponible de forma general desde marzo.
En conjunto, las tres soluciones establecen un modelo de seguridad continuo para el ciclo de vida del software agéntico: descubrir cada agente, modelo y aplicación de IA del entorno; corregir el registro de pendientes existente; validar las herramientas, el código y las correcciones que producen los agentes antes de confiar en ellos; y evitar nuevas exposiciones en el momento en que se introducen.
Evo Continuous Offensive Security, disponible de forma general desde agosto, prueba continuamente esa arquitectura. Ataca las defensas de una empresa para confirmar que las políticas, los controles y las barreras de protección resisten bajo presión adversarial del mundo real y no pueden eludirse mediante la manipulación de agentes.
Evo by Snyk está disponible hoy. Para consultar un análisis completo de cómo los ataques automatizados han cambiado el precio del riesgo aceptado, lee The Automated AI Attacks Playbook.
Acerca de Snyk
Snyk, la empresa de seguridad de IA, permite a las empresas impulsadas por IA desarrollar y proteger su futuro, garantizando que las organizaciones puedan confiar en la IA para innovar sin límites. La Snyk AI Security Platform protege el software a la velocidad del desarrollo, integrando la protección directamente en el flujo de creación para proteger el código de GenAI, las aplicaciones nativas de IA y los sistemas agénticos. Al ofrecer visibilidad, control y defensa autónoma de forma segura desde el inicio, Snyk permite a más de 4.800 clientes de todo el mundo crear sin miedo en la era de la IA.