2026

Estado de la IA en el Pentesting

Nuestro nuevo informe recoge las opiniones de 400 líderes de seguridad e ingeniería de Europa y EE. UU. Juntos, revelan cómo la IA está acelerando la entrega de software, por qué las pruebas de seguridad tradicionales tienen dificultades para seguir el ritmo y qué quieren las organizaciones de la próxima generación de pruebas de penetración.

Este es el estado de las pruebas de seguridad en la era de la IA.

Descargar ahora

Hallazgos clave

HALLAZGO CLAVE #1

La IA ya está causando problemas de seguridad

0%
Han intervenido para detener o restringir el comportamiento impulsado por la IA
0%
Dicen que la IA ha hecho que los incidentes de seguridad sean más difíciles de detectar, investigar o solucionar
HALLAZGO CLAVE #2

El software cambia continuamente.
La validación de seguridad no.

El pentesting se concibió como un ejercicio puntual, diseñado para validar un sistema en un momento específico. El software moderno ya no permanece estático el tiempo suficiente para que ese modelo funcione de forma fiable.

SOLO
0%
Despliegan cambios significativos semanalmente o más rápido
SOLO
0%
Validan la seguridad en cada lanzamiento

“Vemos a los equipos pasar de la idea a la producción en horas, así que cuando las pruebas de seguridad tardan semanas en devolver resultados, estás probando un sistema que ya no existe.”

Anton Osika
CEO, Lovable
HALLAZGO CLAVE #3

El testing se quedó atrás

0%
Les preocupa no detectar vulnerabilidades introducidas entre pruebas programadas
0%
Afirman que los hallazgos ya están obsoletos cuando llegan
“Un informe de pentest que está obsoleto antes de la reunión de remediación es un artefacto de cumplimiento, no un control de seguridad. La mayoría de las empresas modernas deberían entregar semanalmente o más rápido. El modelo anual te dice dónde estabas, no dónde estás.”
Adam Glick, CISO en PSG
HALLAZGO CLAVE #4

El pentesting manual deja lagunas

0%
Afirman que los fallos de lógica, el control de acceso roto y las vulnerabilidades de varios pasos se pasan por alto siempre o a menudo
0%
Ese número aumenta para los equipos que entregan diariamente o más rápido

“Las pruebas de penetración tradicionales se basaban en evaluaciones periódicas, pero la entrega de software moderna ya no opera con un calendario periódico. A medida que aumenta la velocidad de desarrollo, especialmente con la creación de software asistida por IA, las pruebas de seguridad deberán acercarse cada vez más al propio ciclo de lanzamiento.”

Katie Norton

Gerente Senior de Investigación, IDC
HALLAZGO CLAVE #5

Los líderes quieren velocidad, no ahorros

¿Qué características importan más al considerar nuevos enfoques para las pruebas de seguridad? Seleccione todas las que correspondan.

Capacidad para realizar pruebas frecuentes o bajo demanda
0%
Velocidad de los resultados
0%
vs.
Menor coste por prueba
0%
“El modelo actual está roto. A medida que el software se vuelve más rápido y complejo, las pruebas deben mantenerse al día de una manera que no lo habían hecho antes.”
Willem Delbare,
CEO y Cofundador en Aikido

Si trabajas en seguridad de software,
tienes que leer esto.

El Estado de la IA en Pentesting 2026 ya está disponible