Snyk lanza una solución de seguridad para agentes que protege todo el ciclo de vida de la IA y anuncia la disponibilidad general de Evo AI-SPM
23 de marzo de 2026
La nueva solución gobierna los agentes de IA autónomos desde el desarrollo hasta la producción y convierte las políticas de IA en controles que se pueden hacer cumplir.
SAN FRANCISCO, 23 de marzo de 2026 (RSA Conference 2026) — Snyk, la empresa de seguridad de IA, anunció hoy el lanzamiento de su nueva solución de seguridad para agentes y la disponibilidad general (GA) de Snyk Evo AI-SPM. La solución llega en un momento en que las empresas implementan rápidamente agentes de programación autónomos —como Claude Code, Cursor y Devin—, a menudo sin una arquitectura de seguridad que gobierne lo que estos sistemas crean, las herramientas que invocan o las acciones que realizan en la infraestructura de producción.
Tras salir del modo sigilo y alcanzar la disponibilidad general, Snyk Evo AI-SPM —incubado en el área de innovación en IA dedicada de la empresa— amplía las capacidades operativas de AI Security Fabric. Esta arquitectura de aplicación de políticas gobierna a los agentes autónomos desde el momento en que se incorporan al software y durante todas las acciones que realizan en producción. A medida que las empresas implementan agentes autónomos en toda su pila de software, Snyk proporciona la capa de aplicación de políticas por la que debe pasar todo flujo de trabajo agéntico para ser seguro para la empresa.
La crisis de la IA en la sombra y la brecha de gobernanza
Los agentes de software autónomos ya escriben, modifican e implementan código a velocidad de máquina, y los procesos tradicionales de revisión de seguridad no pueden seguirles el ritmo. El Informe sobre el estado de la adopción de la IA agéntica en 2026 de Snyk muestra que las empresas que creían tener la IA bajo control descubrieron que no era así. Por cada modelo de IA implementado, las empresas incorporan casi tres veces más componentes de software sin seguimiento.
Durante el acceso anticipado, en más de 500 análisis de Evo, las organizaciones que ya contaban con controles de seguridad en la nube y CNAPP se sorprendieron al descubrir componentes de IA agéntica sin gobernanza en sus bases de código, que antes habían pasado por alto sus herramientas de seguridad.
Las plataformas de seguridad en la nube muestran dónde se ejecuta la IA después de su implementación. Snyk muestra dónde se incorpora la IA al software y aplica políticas de gobernanza antes de que llegue a la nube.
«Las arquitecturas agénticas convierten la gobernanza en un problema de la cadena de suministro de software», afirmó Manoj Nair, director de Innovación de Snyk. «Nuestro valor consiste en confirmar qué hallazgos son reales y explotables, con datos de referencia obtenidos durante una década de implementaciones empresariales, que ningún modelo de IA puede generar por sí solo. Claude encuentra. Snyk confirma. El agente corrige solo lo que es real».
«Una de las cosas que nos entusiasmó de Evo AI-SPM fue la visibilidad. Solo tomó una tarde configurarlo y aún menos tiempo obtener un informe y tener visibilidad completa», afirmó Jason Langston, director de Seguridad de Productos en WEX. «En WEX, adoptamos un enfoque de IA centrado en el impacto empresarial. Poder abarcar todo lo que realmente estaba implementado fue una base muy útil para comenzar».
Evo AI-SPM: convierte la gobernanza en controles aplicables
Evo AI-SPM es el motor de la solución de seguridad para agentes de Snyk y hace operativa la seguridad de IA mediante agentes especializados y automatizados. Para eliminar la gobernanza manual, un agente de descubrimiento mapea automáticamente la superficie de ataque «code-first» y genera una AI-BOM en vivo. Un agente de inteligencia de riesgos enriquece continuamente este inventario con metadatos, métricas de alucinación y sesgo, y señales de seguridad contextuales. Por último, un agente de políticas convierte las intenciones de gobernanza expresadas en lenguaje sencillo en barreras de seguridad aplicables por máquinas, que se ejecutan de forma nativa durante las canalizaciones de CI.
Gobernanza de todo el ciclo de vida del agente: entorno, artefacto y comportamiento
Para que los desarrolladores aprovechen las potentes herramientas de programación con IA sin comprometer su postura de seguridad, Snyk Agent Security ofrece una arquitectura unificada que protege las tres fases críticas del desarrollo agéntico:
Entorno — Agent Scan (vista previa abierta): Protege la cadena de suministro de las herramientas de las que dependen los agentes, garantizando que todos los servidores MCP y las habilidades de los agentes sean conocidos, confiables y estén bajo gobernanza.
Artefacto — Snyk Studio: Aplica la validación de seguridad directamente en la canalización de CI/CD a medida que se produce el código. Studio ya está implementado en más de 300 clientes empresariales e integrado de forma nativa en los flujos de trabajo de Claude Code, Cursor y Devin.
Comportamiento — Agent Guard (vista previa privada): Proporciona aplicación de políticas en tiempo real durante el ciclo de desarrollo, detiene comandos destructivos y gobierna exactamente cómo operan los agentes.
Además del desarrollo, Snyk también protege las aplicaciones nativas de IA en tiempo de ejecución. En el ámbito de las pruebas dinámicas, Snyk API & Web detecta vulnerabilidades de autorización y lógica de negocio —como BOLA e IDOR— que suelen introducirse mediante código generado por IA y representan un riesgo significativo cuando los agentes autónomos pueden acceder a ellas.
Además, Agent Red Teaming (vista previa abierta) implementa agentes autónomos para simular flujos de ataque de varios turnos y exponer continuamente vulnerabilidades, a fin de corregirlas antes de que se exploten en producción.
Disponibilidad
Evo AI-SPM —incluidos el agente de descubrimiento, el agente de inteligencia de riesgos y el agente de políticas— y las pruebas de API & Web ya están disponibles de forma general (GA).
Snyk Studio ahora está integrado directamente en los flujos de trabajo de desarrollo impulsados por IA dentro de la plataforma de Snyk.
Agent Scan y Agent Red Teaming están disponibles actualmente en vista previa abierta, mientras que Agent Guard está disponible en vista previa privada. Snyk busca activamente socios de diseño para sus programas de vista previa.
Esta semana, en RSA Conference 2026, Snyk presenta su nueva solución de seguridad para agentes y las capacidades de Evo AI-SPM que ya están disponibles de forma general. Para obtener más información o solicitar una demostración, visita https://snyk.io/events/rsac/.
Acerca de Snyk
Snyk, la empresa de seguridad de IA, permite a las empresas impulsadas por IA desarrollar y proteger su futuro, para que las organizaciones puedan confiar en la IA e innovar sin límites. Snyk AI Security Platform es AI Security Fabric de la industria: integra la protección directamente en el proceso de creación para proteger el código de IA generativa, las aplicaciones nativas de IA y los sistemas agénticos. Al ofrecer visibilidad, control y defensa autónoma con seguridad desde el inicio, Snyk permite que más de 4.800 clientes de todo el mundo desarrollen con confianza en la era de la IA.
