Skip to main content

Evo by Snyk: el primer sistema de orquestación de seguridad agéntica del mundo

22 de octubre de 2025

Al definir la nueva era de la seguridad de la IA, Snyk ofrece la protección más completa para aplicaciones nativas de IA

BOSTON, 22 de octubre de 2025 — Snyk, la empresa de seguridad de IA, anunció hoy el lanzamiento de Evo by Snyk, el primer sistema de orquestación de seguridad agéntica del mundo, diseñado para proteger aplicaciones y herramientas nativas de IA, incluida la IA generativa y la IA agéntica. Evo marca el inicio de la era del ingeniero de seguridad de IA empoderado: actúa como guía y como compañero de equipo autónomo para implementar la orquestación inteligente, la automatización y la gobernanza proactiva que se necesitan para dominar las complejidades de seguridad de las empresas agénticas.

Evo by Snyk se integra con Snyk AI Security Platform y se basa en ella Snyk AI Security Platform, para ofrecer a las empresas una experiencia agéntica unificada con la que descubrir, probar, gobernar y proteger sistemas de IA en todo el ciclo de vida del desarrollo de software (SDLC). Gracias a sus avanzadas capacidades de planificación y orquestación, Evo transforma cualquier objetivo de seguridad en acciones coordinadas de agentes, lo que permite a los equipos de seguridad trabajar al ritmo de la innovación en IA.

“Este es un momento decisivo para el uso seguro de la IA. La llegada de las aplicaciones nativas de IA marca un cambio fundamental de paradigma en la forma de crear software”, afirmó Peter McKay, CEO de Snyk. “La seguridad no puede limitarse a seguir el ritmo: debe liderar el camino. Con Evo, no solo protegemos el código, sino que diseñamos la confianza que permitirá liberar todo el potencial de los sistemas agénticos del futuro para las empresas modernas”.

Una nueva categoría: seguridad para aplicaciones nativas de IA

La proliferación de la IA agéntica ha creado un nuevo panorama, definido por aplicaciones ilimitadas y no deterministas, una superficie de ataque enorme y una cadena de suministro impredecible y cambiante. Este cambio vuelve ineficaces los modelos de seguridad tradicionales basados en reglas y abre la puerta a amenazas completamente nuevas. Ahora las organizaciones enfrentan ataques externos, como la inyección de prompts —que, según Gartner, ya ha afectado a uno de cada tres líderes de seguridad 1—, junto con riesgos internos relacionados con la “IA en la sombra”: el 52 % de las organizaciones confirma que sus empleados crean aplicaciones personalizadas de IA generativa sin evaluar debidamente los riesgos 2.

Proteger las aplicaciones nativas de IA requiere un nuevo enfoque agéntico, continuo y adaptable. Basado en el ciclo OODA (Observar, Orientar, Decidir, Actuar) que se usa para entrenar a pilotos de combate, Evo permite a los equipos de seguridad neutralizar continuamente las nuevas amenazas de IA con rapidez y precisión. Ayuda a los equipos de seguridad a:

  • Observar el uso de IA de su organización para obtener visibilidad completa de todas las herramientas y modelos en uso.

  • Orientarse ante los riesgos de IA mediante el análisis y la síntesis de amenazas con agentes avanzados de modelado de amenazas y red teaming.

  • Decidir las acciones adecuadas para abordar los riesgos identificados mediante la creación de políticas claras.

  • Actuar con confianza al generar correcciones automáticamente, crear tickets e implementar agentes en tiempo de ejecución que aplican sólidas barreras de seguridad.

Presentamos Evo by Snyk

Evo es el primer sistema de seguridad de IA agéntica capaz de orquestar varios agentes, automatizar flujos de trabajo agénticos y aplicar una gobernanza proactiva en todo el ciclo de vida del desarrollo de IA. Mediante su interfaz agéntica unificada, los equipos pueden descubrir componentes de IA, analizar los riesgos contextuales, priorizar acciones y crear políticas para gobernar la adopción de IA a escala. Este enfoque es necesario por varios motivos: en primer lugar, los riesgos asociados con las aplicaciones y herramientas de IA son amplios y abarcan distintas áreas que requieren controles de seguridad especializados. En segundo lugar, la forma de operar de estos agentes especializados deberá evolucionar más allá de los controles tradicionales basados en riesgos, que solo funcionan con aplicaciones deterministas. Por último, evaluar y coordinar un conjunto fragmentado de soluciones puntuales y empresas emergentes resultará demasiado engorroso y lento para la seguridad de la IA.

Entre las funciones clave de Evo by Snyk se incluyen:

  • Orquestación inteligente de agentes: un agente de flujos de trabajo actúa como coordinador inteligente y combina sin problemas varios agentes de tareas especializados en flujos de trabajo automatizados potentes a partir de una sola instrucción en lenguaje natural. El agente de flujos de trabajo abarca el uso de todos los agentes de la empresa y orquesta tanto agentes de Snyk como de terceros.

  • Agentes de tareas autónomos: una amplia variedad de agentes especializados de Snyk protege cada etapa del ciclo de vida de la IA. Entre los agentes clave se incluyen:

    • Agente de descubrimiento: identifica automáticamente todos los modelos de IA, conjuntos de datos y MCP para ofrecer una vista completa del uso de la IA.

    • Agente de modelado de amenazas con seguridad desde el diseño: crea automáticamente modelos de amenazas de IA en tiempo real a partir del código y señala riesgos como la inyección de prompts, con instrucciones claras para corregirlos.

    • Agente de red teaming: realiza pruebas adversariales autónomas de modelos, agentes y aplicaciones mediante el motor líder del sector para escanear aplicaciones nativas de LLM.

    • Agente de MCP Scan: ofrece visibilidad completa de todos los servidores MCP en los entornos de desarrollo y aprovecha la investigación pionera de Snyk sobre MCP para supervisar el uso y aplicar barreras de seguridad en tiempo real.

    • Agente de registro de riesgos de IA: evalúa y califica continuamente los riesgos de los componentes de IA, y analiza los controles de seguridad, cumplimiento y datos para garantizar que solo se implementen modelos y servidores MCP confiables.

    • Agente de políticas: define y aplica barreras de seguridad ejecutables para el uso de modelos, el acceso a datos y el cumplimiento.

    • Agente de corrección: resuelve automáticamente los problemas de seguridad de IA mediante su corrección directa o la creación de pull requests.

  • Creación de políticas en lenguaje natural: el agente de políticas permite a los equipos crear y aplicar políticas de seguridad de forma proactiva, usando lenguaje natural para gobernar el uso de la IA en el desarrollo y en las aplicaciones en tiempo de ejecución.

  • Informes completos: un agente de informes genera información personalizable de todos los agentes para crear informes de riesgos de seguridad de IA con mayor rapidez y flexibilidad.

“Cada vez más organizaciones entienden la importancia de proteger las aplicaciones nativas de IA y buscan proveedores confiables de seguridad de aplicaciones que evolucionen junto con estas necesidades”, afirmó Katie Norton, gerente de investigación de DevSecOps en IDC. “Con el anuncio de hoy, Snyk demuestra una inversión estratégica en la aplicación de la IA para fortalecer la seguridad del software inteligente y las cadenas de suministro que lo sustentan, y se posiciona para responder a las expectativas emergentes de esta nueva etapa de la seguridad de la IA”.

Disponibilidad

Evo by Snyk está disponible hoy en versión experimental preliminar para clientes, y su disponibilidad general está prevista para principios de 2026. Los clientes pueden visitar evo.ai.snyk.io para registrarse y acceder a la versión experimental preliminar de Evo o solicitar convertirse en socio de diseño.

Además, Snyk AI-BOM, Snyk AI Red Teaming y Snyk MCP-Scan están disponibles en versión experimental preliminar para los clientes de Snyk. Hoy puedes probar estas innovaciones recientes en seguridad de IA, aquí mismo en Snyk Labs.

Para obtener más información, visita evo.ai.snyk.io.

Acerca de Snyk 

Snyk, la empresa de seguridad de IA, ayuda a las organizaciones a desarrollar con rapidez y mantenerse seguras al impulsar la productividad de los desarrolladores y reducir los riesgos empresariales. La Snyk AI Security Platform se integra sin problemas en los flujos de trabajo de desarrollo y seguridad para acelerar la entrega de software seguro en la era de la IA. Snyk ofrece información confiable y útil, además de correcciones automatizadas, para que las organizaciones modernas innoven sin límites. Hoy, Snyk está redefiniendo la entrega segura de software basado en IA para más de 4.500 clientes en todo el mundo.

Contacto: press@snyk.io

1 Gartner, “Cómo responder al panorama de amenazas de 2025-2026”, 3 de junio de 2025, G00827923.

2 Gartner, “Los CISO deben sacar a la luz la IA en la sombra para innovar de forma segura”, 6 de junio de 2025, G00835313.