Synack anuncia la disponibilidad de Sara Pentest, modelo impulsado por IA para pruebas de penetración continuas

Tras varios meses de pruebas en entornos de producción, este sistema ha demostrado su capacidad para operar de manera autónoma y complementar el análisis de los equipos de seguridad en la identificación de riesgos.
7 de mayo, 2026

Las organizaciones se enfrentan a un desafío creciente a la hora de proteger sus sistemas informáticos, ya que las empresas habitualmente solo logran examinar una fracción de su superficie de exposición ante los ciberataques. Paralelamente, los agentes maliciosos aprovechan cada vez más la IA para operar de manera constante y masiva. Hasta ahora, las pruebas de penetración convencionales se veían restringidas por limitaciones económicas, temporales y de personal. Obligando a los responsables tecnológicos a priorizar la revisión de unos pocos sistemas mientras los atacantes aceleraban el hallazgo de fisuras estructurales.

Ante este panorama, la compañía de ciberseguridad Synack comenzó en octubre de 2025 a probar en entornos reales un sistema autónomo para localizar vulnerabilidades. En uno de los casos documentados durante estas implementaciones iniciales, la herramienta completó una ruta de ataque compleja de forma desatendida en un margen de seis horas. Logrando encadenar fallos críticos que incluían inyección de código en bases de datos, toma de control de cuentas de usuario y ejecución de secuencias de comandos almacenadas, equiparando su eficacia a la de analistas experimentados.

Tras confirmar la viabilidad de este modelo operativo, Synack ha hecho pública la disponibilidad general de Sara Pentest, una solución que integra IA basada en agentes para subsanar la falta de alcance en las auditorías corporativas.

Jay Kaplan, director ejecutivo y cofundador de Synack afirma: «El problema no es la falta de herramientas, es la falta de cobertura. Las superficies de ataque se están expandiendo más rápido de lo que las organizaciones pueden probarlas, mientras que la IA está acelerando la forma en que se descubren y explotan las vulnerabilidades. Sara cambia esa ecuación ampliando la cobertura con IA y asegurando que lo que se encuentra realmente importa a través de la validación humana«.

Para asegurar la infraestructura técnica, el funcionamiento de esta plataforma combina el rastreo automatizado a gran velocidad con la validación de especialistas humanos, concretamente el equipo de evaluación interno de la propia compañía. La máquina se encarga de ampliar la cobertura sobre redes y aplicaciones web a un ritmo inalcanzable de forma manual, detectando y confirmando riesgos que son explotables en la práctica y descartando vulnerabilidades meramente teóricas. Posteriormente, el sistema canaliza la atención de los profesionales hacia el análisis profundo de las brechas de mayor criticidad.

Esta solución para la validación continua de la seguridad ya se encuentra accesible a través de la plataforma del fabricante y en los principales catálogos de servicios en la nube del mercado, abarcando las infraestructuras integradas de Amazon Web Services, Microsoft y Google Cloud.