Snyk presenta Continuous Offensive Security para llevar las pruebas de penetración nativas de IA a las empresas
27 de mayo de 2026
Pruebas de penetración continuas y con contexto para código generado por IA: menos ruido que con las soluciones puntuales sin contexto.
BOSTON, 27 de mayo de 2026 — Snyk, la empresa de seguridad de IA, presentó hoy Evo Continuous Offensive Security (COS), una nueva solución de Evo by Snyk que usa pruebas ofensivas nativas de IA para detectar continuamente riesgos explotables en aplicaciones modernas.
Una prueba de penetración promedio dura 15 días, lo que deja una ventana de 350 días para que los atacantes agénticos aprovechen las vulnerabilidades. Ante amenazas autónomas que ponen a prueba continuamente las defensas empresariales, las organizaciones deben detectar vulnerabilidades a velocidad de máquina antes de que ocurran ataques impulsados por IA. Para cerrar esta brecha, Evo COS va más allá de los envoltorios de API estándar y las implementaciones de un solo LLM. Snyk diseñó un sistema de coordinación multimodelo creado específicamente para coordinar modelos de vanguardia con motores de seguridad propios. Al basar el sistema en el entorno de implementación, los límites de confianza y los flujos de datos específicos de una organización, Evo COS distingue con precisión los hallazgos teóricos de los riesgos realmente explotables. Hoy, Evo COS ya protege a gran escala a varias de las mayores empresas de servicios financieros y tecnología del mundo.
Según el Informe de seguridad de aplicaciones de Latio 2026, las pruebas de penetración con IA son la capacidad emergente más solicitada por los profesionales de seguridad de aplicaciones: una prioridad fundamental para los equipos que reconocen que los calendarios de pruebas anuales se diseñaron para ciclos de desarrollo humanos, no para una IA que entrega código a velocidad de máquina. Sin embargo, aunque el mercado está respondiendo, las soluciones puntuales carecen del contexto de plataforma que exige la seguridad de nivel de producción. Como componente central de Evo by Snyk, Evo COS se suma a Evo AI-SPM para ampliar la plataforma: de la visibilidad y la gobernanza a las pruebas ofensivas activas.
“Las pruebas de penetración esperaban su momento con la IA, pero la ola de soluciones puntuales que llega al mercado carece de contexto de plataforma: prueba aplicaciones sin entender los sistemas que hay detrás”, afirmó Manoj Nair, director de tecnología de Snyk. “Snyk es diferente porque ya conocemos tu código. El código generado por IA está introduciendo sistemáticamente en producción fallas de autorización y vulnerabilidades de lógica de negocio a un ritmo que los ciclos de pruebas anuales nunca estuvieron diseñados para detectar. El lado atacante de esta ecuación ya adoptó un enfoque agéntico; la pregunta es si llegarás primero. COS reemplaza las conjeturas por precisión dirigida y ofrece a los equipos de seguridad pruebas de lo que realmente es explotable, no solo de lo que no presentó problemas en el análisis”.
Cómo Evo Continuous Offensive Security funciona
Evo Continuous Offensive Security de Snyk se basa en cuatro capacidades fundamentales que la distinguen de las soluciones puntuales en el emergente mercado de pruebas de penetración con IA.
Contexto de plataforma. COS incorpora señales de toda la plataforma de Snyk —hallazgos de SAST, resultados de SCA, análisis de DAST anteriores e inteligencia de activos— y usa ese contexto para guiar a un agente de ataque coordinado hacia donde realmente se encuentran los riesgos explotables.
Detección determinista y multimodelo. El análisis determinista detecta con consistencia y rapidez clases de vulnerabilidades conocidas, como XSS e inyección SQL. El razonamiento no determinista basado en modelos aborda lo que las reglas no pueden detectar: fallas de lógica de negocio, brechas de autorización y comportamientos emergentes en aplicaciones impulsadas por IA. COS aplica cada método donde ofrece mejores resultados.
Sistema de coordinación de seguridad de IA empresarial. COS coordina modelos líderes de vanguardia, modelos de clase defensiva y otros modelos abiertos y propietarios, que se ajustan con el tiempo dentro de un entorno de ejecución gobernado con memoria persistente, planificación de ataques por etapas y controles de auditoría completos.
Narrativas de ataque, no listas de alertas. COS conecta las vulnerabilidades en cadenas de explotación y muestra cómo una brecha de autorización y una falla de lógica se combinan para crear una ruta de ataque de alto impacto, de modo que los equipos de seguridad puedan priorizar lo que realmente importa.
Evo Continuous Offensive Security es un sistema de seguridad ofensiva multimodelo diseñado específicamente para las pruebas de penetración empresariales. Los modelos de vanguardia ejecutan evaluaciones con el sistema de coordinación ofensiva de Snyk; un modelo de validación dedicado actúa como evaluador independiente y confirma que cada hallazgo sea explotable antes de presentarlo; y la inteligencia de la plataforma de Snyk basa cada ataque en el contexto real de la aplicación. El resultado: una narrativa de ataque adaptada para ofrecer precisión, no ruido.
“Los equipos de seguridad buscan soluciones que les ayuden a priorizar los riesgos reales, no solo a gestionar más alertas”, afirmó Colleen Carroll, directora sénior y responsable de seguridad de la información en Emburse. “Evo Continuous Offensive Security de Snyk ofrece a los equipos una visión más clara de las vulnerabilidades explotables y de cómo se encadenan, lo que les permite avanzar más rápido, reducir la exposición y respaldar la innovación con confianza
Disponibilidad
Evo COS está disponible hoy en acceso anticipado: ya está en producción con socios de diseño y su alcance sigue ampliándose. Se espera que esté disponible de forma general en Black Hat USA, en agosto de 2026.
Lee más sobre Evo Continuous Offensive Security en el blog de Snyk.
Acerca de Snyk
Snyk, la empresa de seguridad de IA, ayuda a las empresas impulsadas por IA a desarrollar y proteger su futuro, para que puedan confiar en la IA e innovar sin límites. Snyk AI Security Platform es la AI Security Fabric de la industria e integra la protección directamente en el proceso de creación para proteger el código de IA generativa, las aplicaciones nativas de IA y los sistemas agénticos. Al ofrecer visibilidad, control y defensa autónoma desde el inicio, Snyk permite que más de 4,800 clientes de todo el mundo creen sin temor en la era de la IA.
