Skip to main content

Snyk lanza Evo Continuous Offensive Security para proteger a las empresas contra ataques de IA autónomos

snyk cos pr

4 de agosto de 2026

Presentamos una defensa conectada para detectar los riesgos del software y la IA, corregir el rezago y detener nuevas vulnerabilidades antes de que lleguen a producción.

BOSTON – 4 de agosto de 2026 — Snyk, la empresa de seguridad de IA, anunció hoy la disponibilidad general de Evo Continuous Offensive Security (COS), que brinda a los equipos de seguridad pruebas de penetración autónomas impulsadas por IA y red teaming de agentes que atacan las aplicaciones de forma continua a medida que cambian y entregan evidencia validada de lo que un atacante podría explotar realmente.

La IA está acelerando los ciclos de lanzamiento de software y ampliando rápidamente la superficie de ataque expuesta, que ahora abarca fallas arquitectónicas que solo pueden detectar sistemas con capacidad de razonamiento, credenciales filtradas en código generado por IA y los modelos y agentes integrados directamente en el ciclo de vida del desarrollo. Los atacantes ahora van tras todas las capas a la vez: errores heredados de baja prioridad que nunca se corrigieron, código nuevo en desarrollo y las aplicaciones que los agentes ejecutan en producción. La investigación más reciente de Snyk sobre la adopción de IA en las empresas muestra que el desarrollo agéntico avanza más rápido de lo que los programas de seguridad pueden seguir. En junio, la alianza Five Eyes advirtió que la IA eludirá la ciberseguridad en meses, no en años; ahora, el tiempo de irrupción de los adversarios se mide en segundos. Además, Gartner pronostica que el plazo para explotar vulnerabilidades se reducirá a la mitad para 2027.

Cerrar esa brecha requiere cuatro acciones clave: descubrir toda la superficie de ataque, corregir el rezago, validar qué se puede explotar realmente y prevenir lo que viene. Los anuncios de hoy —la expansión más amplia hasta la fecha de Snyk AI Security Platform— permiten avanzar en las cuatro:

  • Descubrir: toda la superficie de ataque del software y la IA —modelos, agentes, servidores MCP, habilidades, herramientas y a qué puede acceder cada uno— con una versión mejorada de AI-SPM

  • Corregir: el rezago heredado antes de que los atacantes autónomos lo aprovechen más rápido de lo que las personas pueden responder, con un primer vistazo a Agentic App Sec de Snyk

  • Validar: confirmar continuamente que las correcciones se mantienen y detectar las fallas arquitectónicas y de lógica de negocio que ningún escáner alcanza, con la disponibilidad general de Evo Continuous Offensive Security

  • Prevenir: que los secretos, los paquetes maliciosos y las nuevas vulnerabilidades vuelvan a engrosar el rezago mientras personas y agentes desarrollan software, con Snyk Secrets, controles preventivos y defensa contra código malicioso

Validar: demostrar qué se puede explotar realmente con Evo Continuous Offensive Security

Los escáneres encuentran errores. Las pruebas de penetración encuentran fallas. Esa distinción se ha mantenido durante 20 años, y las fallas siempre han sido la parte más costosa del proceso. Las fallas son arquitectónicas: para explotar una, hay que entender para qué se diseñó la aplicación.

Las pruebas de penetración manuales siempre han sido la opción preferida para descubrir estas fallas, pero un servicio típico dura 15 días y cuesta entre $20,000 y $100,000. ¿Y qué pasa durante los otros 350 días? El desarrollo no se detiene, y los atacantes tampoco.

Evo COS cierra esa brecha: es una capacidad de pruebas de penetración impulsada por IA y basada en un entorno de ejecución de IA de nivel empresarial que razona sobre la intención de la aplicación para descubrir las fallas arquitectónicas y las vulnerabilidades de lógica de negocio que los escáneres tradicionales no detectan. Recibe contexto de los hallazgos existentes de Snyk Code, Snyk Open Source y Snyk API & Web, para que las pruebas de penetración con IA y las pruebas dinámicas (DAST) —los componentes que descubren vulnerabilidades explotables de forma autónoma a escala y prueban exhaustivamente cada endpoint en busca de fallas comunes como XSS y SQLi— enfoquen sus esfuerzos en lo que esas herramientas no pueden detectar.

Ahora, las organizaciones pueden ver cuántos componentes de IA ejecutan —modelos, agentes y las herramientas que estos invocan—, pero no pueden ver cómo un atacante podría usar esos componentes. Estos riesgos son conductuales y no deterministas; ningún escáner basado en firmas ni prueba de penetración anual puede tenerlos en cuenta. Agent Red Teaming cierra esa brecha: simula la inyección de prompts, el uso indebido de herramientas y agentes, y la exfiltración de datos contra agentes de IA en ejecución y aplicaciones integradas con LLM, con pruebas continuas a medida que cambia la superficie.

Otras soluciones de COS han alcanzado una tasa de aprobación del 100 % en benchmarks líderes, mediante modelos de caja negra pura que no son de última generación. Snyk está desarrollando ahora la próxima generación de benchmarks para pruebas de penetración con IA, basados en entornos reales de socios de diseño y no en pruebas sintéticas.

Descubrir, corregir y prevenir: completar la defensa

Descubrir: AI Security Posture Management, con importantes mejoras: actualizaciones a la taxonomía de riesgos de modelos y al motor de puntuación de AI-SPM, además de nuevas habilidades y análisis de riesgos de servidores MCP disponibles en AI-BOM. Esto permite ver con qué interactúan realmente los agentes y convierte los resultados de ataques sin procesar en una puntuación de riesgo priorizada.

Corregir: Evo Agentic AppSec, un primer vistazo a lo que viene: la visión de Snyk para la seguridad autónoma de aplicaciones, con la vista previa pública del agente de corrección a través de la interfaz de línea de comandos (CLI) o un entorno de desarrollo agéntico (ADE), que corrige vulnerabilidades automáticamente; además, un primer vistazo a una nueva solución de defensa contra código malicioso que protege contra ataques a la cadena de suministro.

Prevenir: Snyk Secrets, ahora disponible de forma general: un producto de detección y prevención de secretos creado para el ciclo de vida del desarrollo agéntico (ADLC). Utiliza un motor patentado de detección mediante aprendizaje automático (ML) que analiza el contexto alrededor de un posible secreto para reducir los falsos positivos, con controles preventivos en agentes de programación con IA, IDE, solicitudes de cambios (PR) y CI/CD.

Lo que los equipos de seguridad ya están viendo

“Los equipos de seguridad buscan soluciones que les ayuden a priorizar los riesgos reales, no solo a gestionar más alertas. Continuous Offensive Security de Snyk ofrece a los equipos una visibilidad más clara de las vulnerabilidades explotables y de cómo se encadenan, lo que les permite avanzar más rápido, reducir la exposición y respaldar la innovación con confianza”, afirmó Colleen Carroll, directora sénior y responsable de seguridad de la información en Emburse.

“El volumen y el ritmo del código generado por IA han superado ampliamente el modelo de pruebas de penetración que la mayoría hemos seguido durante años. No podemos resolver una superficie de riesgo continua simplemente programando más pruebas. Necesitamos pruebas ofensivas que se mantengan al ritmo de la forma en que desarrollamos software hoy, con suficiente contexto para enfocarse en lo que realmente se puede explotar, no solo en lo que es teóricamente posible”, afirmó Gabriel Brolo, ingeniero sénior de seguridad en Yalo.

“Casi todas las conversaciones con un CISO comienzan con la misma pregunta: ¿cómo me preparo para la era posterior a Mythos, cuando los ataques autónomos de IA pasen de ser un avance de investigación a un modelo operativo generalizado entre los atacantes? No puedes responder a eso con otra herramienta de seguridad desconectada. Junto con algunas de las empresas más grandes del mundo, diseñamos Evo como un conjunto conectado de ciclos de defensa: detectar la exposición, corregir el rezago, demostrar continuamente qué sigue siendo explotable y evitar que el desarrollo impulsado por IA vuelva a generar ese rezago más rápido de lo que los equipos pueden reducirlo. Continuous Offensive Security es la capa de validación adversarial en el centro de ese sistema”, afirmó Manoj Nair, director de Tecnología e Innovación de Snyk.

Disponibilidad

Evo Continuous Offensive Security y Snyk Secrets están disponibles de forma general a partir de hoy. Agent Red Teaming, que se ofrece como parte de Evo COS, también está disponible de forma general a partir de hoy. Las capacidades mejoradas de AI-SPM ya están disponibles para los clientes actuales. El agente de corrección de Evo Agentic AppSec ya está en vista previa pública a través de CLI y ADE, y la solución de defensa contra código malicioso está disponible en vista previa privada.

Para obtener más información, lee la publicación del blog de Snyk, Evo Continuous Offensive Security ya está aquí: cobertura de pruebas de penetración durante los 350 días del año en que no haces pruebas. Para ver COS en acción, regístrate en el próximo seminario web de Snyk, Cobertura de pruebas de penetración al ritmo de la IA, el 2 de septiembre.

Acerca de Snyk

Snyk, la empresa de seguridad de IA, permite a las empresas impulsadas por IA desarrollar y proteger su futuro, para que las organizaciones puedan confiar en la IA e innovar sin límites. Snyk AI Security Platform ofrece AI Security Fabric del sector, que integra la protección directamente en el proceso de creación para proteger el código de IA generativa, las aplicaciones nativas de IA y los sistemas agénticos. Al brindar visibilidad, control y defensa autónoma desde el inicio, Snyk permite que más de 4,800 clientes de todo el mundo desarrollen con confianza en la era de la IA.