Skip to main content

Snyk presenta «Secure At Inception»: un avance decisivo para los asistentes de programación con IA y el desarrollo nativo de IA

4 de agosto de 2025

BOSTON, 4 de agosto de 2025 — Snyk, líder en desarrollo seguro de software con IA, anunció hoy la disponibilidad inmediata de Secure At Inception, que consta de tres innovaciones enfocadas en la tecnología Model Context Protocol (MCP). 

Basadas en MCP, el marco de facto para la comunicación entre agentes de IA, herramientas y modelos, estas tres innovaciones están diseñadas para brindar seguridad desde el primer prompt a los asistentes de programación con IA e incorporan estas nuevas capacidades:

  • Análisis de seguridad profundamente integrado y en tiempo real, que se ejecuta al generar o ejecutar código;

  • Visibilidad de los componentes de IA generativa, agénticos y MCP en el software empresarial; y

  • Un nuevo escáner experimental para detectar vulnerabilidades de MCP específicas de la IA. 

Secure At Inception marca un hito en la seguridad del desarrollo de software, en un momento en que la programación con agentes de IA evoluciona hacia el llamado «vibe coding»: los desarrolladores coordinan agentes de IA mediante prompts de alto nivel en lugar de escribir código de la forma tradicional. Es importante destacar que se integró en AI Trust Platform, lo que consolida el liderazgo de Snyk al ofrecer una solución integral que ahora también abarca el ámbito crítico de la seguridad de MCP. 

Por qué Secure At Inception y por qué ahora

El mundo del desarrollo de software está cambiando rápidamente la forma de crear código, y las herramientas de seguridad tradicionales ya no son suficientes. En el vibe coding, los agentes de IA interactúan intensamente con herramientas, datos y modelos externos, lo que amplía enormemente la superficie de riesgo. Por eso, el modelo de seguridad subyacente debe cambiar para hacer frente al aumento de vulnerabilidades.

«Creemos que Secure At Inception es imprescindible para cualquier persona u organización que practique el vibe coding, porque lleva la seguridad al primer prompt y permite a los desarrolladores crear software inteligente y confiable desde el inicio», afirmó Peter McKay, CEO de Snyk. «Snyk fue pionera en la seguridad de código con el enfoque “shift left”, una innovación que se convirtió en un estándar de la industria. Ahora vamos más allá de “shift left” para ofrecer una seguridad invisible, automática y diseñada para la forma en que se crea el software nativo de IA».

Integrar la seguridad de forma nativa en los flujos de trabajo agénticos con MCP Server de Snyk

Ya disponible en acceso anticipado, MCP Server de Snyk permite que los agentes de IA invoquen de forma segura todo el conjunto de motores de análisis de Snyk —incluidos el análisis estático, el análisis de dependencias de código abierto y la nueva compatibilidad con Snyk Container y Snyk Infrastructure as Code (IaC)— directamente en los flujos de trabajo agénticos. Esto permite a los desarrolladores que trabajan en entornos potenciados por IA, como Cursor o Claude Desktop, ejecutar análisis de seguridad mediante programación al generar o ejecutar código, sin interrumpir su flujo de trabajo.

Diseñado para ofrecer velocidad, confianza e integración, MCP Server hace realidad la seguridad desde el inicio e incorpora la seguridad en los cimientos del desarrollo nativo de IA, en lugar de agregarla después.

«A medida que la IA comprime el ciclo de vida del desarrollo de software, es más importante que nunca entender que la seguridad de las aplicaciones es fundamental», afirmó Janet Worthington, analista de Forrester Research. «La idea debería ser que todas las organizaciones consideren potencialmente vulnerable todo el código, sin importar quién lo escriba, porque, en última instancia, la organización es responsable de lo que incorpora».

Gobernanza de MCP con AI-BOM de Snyk

Snyk está ampliando su AI-Bill of Materials (AI-BOM) para incluir visibilidad de los componentes de MCP y ofrecer la primera herramienta de gobernanza diseñada específicamente para la cadena de suministro nativa de IA. En el nuevo paradigma del vibe coding, las nociones tradicionales de composición de software están cambiando rápidamente. Los agentes de IA ensamblan aplicaciones de forma dinámica con herramientas, prompts y datos en tiempo real, lo que hace casi imposible llevar un seguimiento de lo que se está creando.

La versión mejorada de AI-BOM de Snyk restablece la visibilidad en este nuevo mundo y ofrece a los líderes de seguridad e ingeniería un inventario completo y práctico de las herramientas, fuentes de datos e instrucciones conectadas a MCP. También permite a los CISO y líderes de AppSec definir políticas, exigir el cumplimiento y gestionar los riesgos en flujos de trabajo agénticos impredecibles. Disponible ahora para todos, AI-BOM sienta las bases para gobernar la próxima era del desarrollo de software, en la que la «codificación» es una conversación y la visibilidad lo es todo. 

Impulsar la seguridad agéntica proactiva con Toxic Flow Analysis (TFA) de Snyk

La adquisición de Invariant Labs por parte de Snyk en junio, una firma líder en investigación de seguridad de IA, fortalece significativamente sus capacidades de defensa frente a amenazas relacionadas con MCP y los agentes de IA. Snyk está avanzando en la detección de amenazas para sistemas nativos de IA con la versión preliminar de su marco Toxic Flow Analysis (TFA), ahora integrado en MCP Security Scanner. TFA identifica vulnerabilidades complejas de varios pasos propias de los entornos agénticos, como la inyección indirecta de prompts, el envenenamiento de herramientas y las vías de exfiltración durante la ejecución. Al analizar cómo se cruzan las instrucciones que no son de confianza, los datos confidenciales y las herramientas externas dentro de un sistema MCP, TFA brinda a los equipos de AppSec la capacidad de anticiparse para mitigar los flujos tóxicos antes de que puedan explotarse. Esto representa un gran avance para reducir la superficie de ataque basada en agentes y proteger las aplicaciones potenciadas por IA mucho antes de la ejecución.

Invariant Labs también aporta experiencia de vanguardia para identificar riesgos de día cero específicos de los sistemas MCP, incluidas nuevas clases de exploits como el «envenenamiento de herramientas» y los «rug pulls de MCP». Ahora plenamente integrado en el área de investigación de Snyk, el equipo contribuye a innovaciones como TFA y al marco más amplio de seguridad de MCP. Esta adquisición estratégica no solo refuerza el liderazgo de Snyk en seguridad nativa de IA, sino que también posiciona a la empresa a la vanguardia de la defensa contra las amenazas de IA más sofisticadas del futuro. 

Para obtener más información sobre las nuevas capacidades de Snyk, visita: 

Acerca de Snyk

Snyk, líder en desarrollo seguro de software con IA, ayuda a las organizaciones a desarrollar con rapidez y mantenerse seguras al impulsar la productividad de los desarrolladores y reducir los riesgos empresariales. AI Trust Platform de la compañía se integra sin interrupciones en los flujos de trabajo de desarrollo y seguridad para acelerar la entrega de software seguro en la era de la IA. Snyk ofrece información confiable y útil, además de correcciones automatizadas, para que las organizaciones modernas innoven sin límites. Hoy, Snyk está redefiniendo la entrega segura de software impulsado por IA para más de 4,500 clientes en todo el mundo.