El proveedor de seguridad de aplicaciones Snyk anunció el 7 de mayo que integró los modelos Claude de Anthropic en su plataforma de seguridad de IA. El objetivo es llevar Claude al flujo de trabajo de seguridad que ya utilizan los equipos de desarrollo empresariales.
A primera vista, podría parecer otro comunicado sobre una integración con IA. La importancia está en las cifras. Snyk afirma que atiende a 4.500 clientes empresariales en todo el mundo. En entornos de producción, entre el 65% y el 70% del código ya sería generado por IA, y casi la mitad de ese código contendría vulnerabilidades. Cada modelo de IA desplegado por una empresa también introduce cerca de tres veces más componentes de software adicionales, un 82% procedente de paquetes de terceros.
Detectar ya no es el cuello de botella
Jason Clinton, Deputy CISO de Anthropic, resumió el problema en el anuncio: en seguridad de IA, la detección no es el cuello de botella.
Durante años, las herramientas de AppSec compitieron sobre todo en detección. SAST, DAST, SCA, escaneos de IaC, análisis de contenedores y comprobaciones de dependencias pueden señalar la línea de código riesgosa, el paquete open-source con CVE o la imagen mal configurada. La dificultad real llega después: que el desarrollador entienda la alerta, la priorice y publique una corrección antes de que aparezca otra oleada de vulnerabilidades.
Con la IA escribiendo código, esa cola crece a otra escala. Las alertas ya no siguen el ritmo de un desarrollador que escribe unos cientos de líneas al día. Copilot, Claude, Cursor y agentes de generación de código pueden volcar miles de líneas en un repositorio en segundos, junto con paquetes, imágenes de contenedor y llamadas a herramientas. Un detector rápido no basta si el proceso de remediación no puede absorberlo.
Manoj Nair, Chief Innovation Officer de Snyk, lo expresó de forma directa: la IA acelera la escritura de código por parte de los desarrolladores, mientras que la seguridad tradicional se queda atrás.
Por eso la integración con Claude trata menos de detectar más problemas y más de corregirlos. Snyk quiere convertir los hallazgos de los escáneres en pull requests que los desarrolladores puedan revisar y fusionar dentro de su IDE y flujo Git habitual.
Dos capas de producto
El anuncio describe dos capas. La primera es el uso de Claude dentro de la AI Security Platform existente de Snyk, cubriendo código, dependencias, contenedores y artefactos generados por IA, incluidos prompts de agentes y definiciones de herramientas. El modelo apoya descubrimiento, priorización y remediación automatizada.
La segunda es Snyk Evo, un nuevo producto para red-teaming de agentes y herramientas de IA. Simula prompt injection, filtración de datos y límites de política para llamadas a herramientas en tiempo de ejecución.
Esta segunda capa gana importancia a medida que MCP se extiende en las empresas. Cuando miles de agentes llaman a miles de herramientas, cada definición de herramienta se convierte en una superficie de ataque. Anthropic ya publicó una investigación sobre 11 CVE relacionados con MCP. La conclusión es que tanto la capa de protocolo como la de aplicación necesitan protección de runtime de nivel empresarial. Snyk Evo apunta a ese vacío.
Por qué Claude
Snyk no explicó de forma directa por qué eligió Claude, pero la lógica se ve en el contexto.
Primero, Claude tiene buena reputación en comprensión de código. Claude Mythos de Anthropic obtuvo resultados altos en SWE-bench Pro, justo la capacidad que necesita Snyk: entender qué pretende hacer el código y generar un cambio que pueda fusionarse.
Segundo, Anthropic está entrando con fuerza en AppSec. Project Glasswing reunió a AWS, Apple, Cisco, Google, JPMorgan, Microsoft y otras compañías para usar modelos Mythos Preview aún no publicados en la búsqueda de vulnerabilidades critical. También se citó una antigua falla de OpenBSD como parte de ese trabajo. Para Snyk, esto lleva experiencia práctica de AppSec de Claude al pipeline de sus clientes.
Tercero, la economía empieza a cuadrar mejor. Un proveedor de AppSec no puede permitir que el coste de los modelos supere los ingresos de suscripción. Los límites más altos de la API de Claude para Opus y los rate limits ampliados en Pro, Max y Team ayudan a integraciones profundas como esta.
La señal de fondo
En esencia, el producto usa una IA, Claude, para corregir código escrito por otra IA, ya sea GitHub Copilot, Cursor o un agente interno de codegen.
La IA reduce el coste aparente de producir código, pero la deuda de seguridad puede crecer aún más rápido. Las empresas tendrán que contratar más personas para cerrar esa brecha o usar otra IA para ayudar a corregirla.
Con 4.500 clientes empresariales, Snyk apuesta por la segunda ruta. La integración ya está disponible y se ampliará durante 2026. La métrica importante quizá no sea el tamaño de este acuerdo, sino cuánto código empresarial pasará pronto por un flujo de tres pasos: la IA escribe, la IA revisa, la IA corrige.
Fuentes: Snyk Embeds Anthropic's Claude to Advance AI-Powered Security for Software Development (GlobeNewswire / Yahoo Finance); CocoLoop, Snyk embeds Anthropic's Claude to scale AI-native application security (TipRanks)