Nos asociamos con Chainguard para entregar código abierto con IA
Compartir en redes sociales
Adaptavist se asocia con Chainguard para aumentar la seguridad del código abierto en la entrega de software con IA

The Adaptavist Group
Publicado el 11 de agosto de 2026
Actualizado por última vez en 25 de agosto de 2026
11 min de lectura


The Adaptavist Group
Publicado el 11 de agosto de 2026
Actualizado por última vez en 25 de agosto de 2026
11 min de lectura
Ir a la sección
Ir a la sección
La cola de vulnerabilidades de la que nadie puede escapar
Dónde entra en juego Adaptavist
Qué significa esto para la ingeniería, la seguridad y el negocio
Construyendo IA rápido y sin riesgo
Esta nueva colaboración permite a los clientes de Adaptavist acceder al catálogo de código abierto de Chainguard y aumentar la velocidad y la seguridad de la cadena de suministro.
Los equipos de ingeniería empresarial han dedicado la última década a eliminar obstáculos y a lanzar productos con rapidez. Los modernos flujos de trabajo de CI/CD, las arquitecturas nativas de la nube, las API RESTful y más recientemente, el desarrollo asistido por IA han reducido los ciclos de lanzamiento de meses a días. Gran parte de esa rapidez proviene de los componentes de código abierto del software: las imágenes base, las bibliotecas y los paquetes de la gran mayoría del código fuente moderno. El cambiante panorama de amenazas en la cadena de suministro de software y las iniciativas del sector, como Athena, están llevando la seguridad de la cadena de suministro de software al centro de la gestión directiva.
Para la mayoría de las organizaciones, “código abierto” sigue significando “sin parches”. La detección de vulnerabilidades te informa de lo que está mal después de que ya has incorporado la dependencia en una compilación. La corrección de errores se convierte en un coste permanente para el equipo de ingeniería, en lugar de una solución puntual, y en industrias reguladas, como los servicios financieros, el sector público y la infraestructura crítica, ese coste se multiplica exponencialmente a medida que la inteligencia artificial acelera tanto el volumen de código que se escribe como la sofisticación de los ataques digitales.
Estamos satisfechos de anunciar una nueva asociación con Chainguard, la fuente de confianza en código abierto, para ayudar a nuestros clientes a integrar la seguridad desde la primera dependencia y devolver a los equipos de ingeniería el tiempo que pierden en la gestión de vulnerabilidades.
La cola de vulnerabilidades de la que nadie puede escapar
Si preguntas a la mayoría de los responsables de ingeniería en qué invierten su tiempo, probablemente no querrán que la respuesta sea aplicar parches a vulnerabilidades. Sin embargo, los estudios sobre implementaciones en grandes empresas sugieren que la corrección de vulnerabilidades y la revisión de cumplimiento normativo consumen entre el 15% y el 20% del esfuerzo total de ingeniería: un tiempo que no se destina a nuevas funcionalidades, nuevos mercados o respuestas competitivas, sino a una lista de tareas pendientes que se acumula más rápido de lo que se puede resolver.
Esto genera una tensión muy habitual en las organizaciones. El departamento de ingeniería quiere recuperar la velocidad de desarrollo. El de seguridad busca estandarización, trazabilidad y menos exposición. Los responsables de producto quieren lanzar productos más rápido sin asumir más riesgos. El análisis tradicional de vulnerabilidades no resuelve ninguno de estos problemas; simplemente te indica, a posteriori, cuánto te has quedado atrás.
Las leyes también están endureciendo los plazos. La Ley de Ciberresiliencia de la UE introduce requisitos obligatorios de “seguridad desde el diseño” y de gestión de vulnerabilidades para cualquier producto con elementos digitales que se comercialice en la UE, incluidos los componentes de código abierto. Además, a partir de septiembre de 2026, obliga a notificar las vulnerabilidades explotadas. Si a esto le sumamos la presión ya existente derivada de la normativa DORA de la UE, FIPS, FedRAMP y PCI DSS, el mensaje para las empresas reguladas es el mismo: disponer de una SBOM precisa y de un proceso de aplicación de parches justificable y garantizar la seguridad de la cadena de suministro de software como prioridad urgente.
Al mismo tiempo, la IA está aumentando lo que está en juego en ambos lados de la ecuación. Los desarrolladores y los agentes de programación están incorporando dependencias de código abierto más rápido y con menos revisión manual que nunca, lo que amplía el riesgo de ataque precisamente en el momento en que los atacantes detectan vulnerabilidades mucho más rápido de lo que jamás podrían hacerlo los métodos manuales gracias a la IA. Los modelos de programación más modernos son cada vez más capaces de comprender los códigos fuente lo suficientemente bien como para detectar fallos ocultos o acumulativos a partir de una simple instrucción, lo que supone una transformación para el sector de la ingeniería, pero también expone los puntos débiles que muchas organizaciones catalogan como un riesgo aceptable. Los consejos de administración están tomando nota y la gestión de vulnerabilidades está pasando de ser residual a convertirse en una prioridad de la dirección.
Prevención, no solo detección
El enfoque de Chainguard elimina la vulnerabilidad antes de que empiece el proceso, en lugar de avisarte cuando se ha producido. Sus contenedores, bibliotecas y paquetes de sistema operativo se recopilan continuamente a partir de fuentes verificadas en entornos reforzados y funcionan como sustitutos directos de las imágenes y los paquetes de los registros públicos de los que ya depende la mayoría de los equipos. Chainguard informa de una reducción del 98% en las vulnerabilidades. Además, más de 600 organismos y empresas ya confían en él.
Chainguard denomina a esto “seguridad start left”: no se trata solo de adelantar la seguridad en el proceso, sino de integrarla desde la primera línea de código y la primera dependencia. Gracias a esta colaboración, esa protección ya se incluye en el ciclo de vida de la entrega de software en el que ya trabajan nuestros clientes:
- Contenedores y bibliotecas reforzados: miles de imágenes de contenedores que se reconstruyen continuamente, con un número mínimo de vulnerabilidades (todas ligeras), así como sustitutos resistentes al malware para paquetes de Python, Java y JavaScript, de modo que los equipos dispongan de una base limpia sin tener que cambiar su forma de desarrollar y, además, puedan ejecutar el código más rápido.
- CI/CD y flujos de trabajo basados en agentes seguros: protección que se extiende a los procesos de integración y a los agentes de programación basados en IA que ahora escriben y distribuyen código, de modo que el crecimiento del desarrollo asistido por IA no vaya acompañado de un aumento de riesgos.
- Renovaciones continuas y con trazabilidad: reevaluación automatizada de los gráficos de dependencias y recompilaciones completas a partir del código fuente, lo que proporciona a los equipos de seguridad y cumplimiento normativo pruebas verificables, en lugar de una instantánea de un momento concreto.
Dónde entra en juego Adaptavist
Obtener la licencia de Chainguard es la parte fácil. El verdadero obstáculo, y el más común, es de carácter organizativo: una gestión fragmentada de los artefactos, prácticas inconsistentes en materia de contenedores, equipos de seguridad e ingeniería que históricamente han trabajado de forma aislada y años de deuda técnica acumulada que hacen que una transición limpia resulte más difícil de lo que parece. Esa es la brecha que las acciones de DevOps y DevSecOps de Adaptavist están diseñadas para cerrar.
Como dice Paul Cavanagh, CTO en Adaptavist:
“Cada organización de ingeniería con la que hablamos tiene la misma batalla: dedican una quinta parte de su capacidad a parchear vulnerabilidades en software que no han escrito y sobre las que no pueden tener una visión completa. Chainguard invierte ese modelo, pasando de la detección a la prevención, y nuestro trabajo es que la adopción de ese cambio sea lo más rápida y sencilla posible: migrar a los clientes a un repositorio de confianza, redirigir sus upstreams y demostrar la reducción del tiempo y de los riesgos ante la empresa. Mythos y Athena han hecho que la seguridad en la cadena de suministro pase de ser algo técnico a una prioridad de gestión de riesgos a nivel directivo. El hecho de que Chainguard sea miembro fundador de Athena es, para mí, un reconocimiento de sus capacidades diferenciales y de liderazgo para abordar esta amenaza existencial.”
Nuestros servicios incluyen el asesoramiento estratégico sobre la arquitectura de la plataforma y la seguridad, la integración técnica práctica y el soporte en migraciones, la transferencia de clientes a una gestión centralizada (y verificada) de artefactos y la reorientación de pipelines existentes hacia las fuentes de Chainguard, con una habilitación y adopción por fases diseñadas para ayudar a los equipos de ingeniería a lograr un rápido retorno de la inversión sin interrumpir la entrega.
"Hacer que el software sea seguro por defecto requiere más que una tecnología excelente: requiere grandes socios", afirmó Naveen Sharma, vicepresidente global de alianzas en Chainguard. "Adaptavist aporta la experiencia técnica y la proximidad con el cliente para ayudar a las organizaciones a gestionar software de confianza a escala empresarial, permitiendo a los desarrolladores innovar con mayor rapidez y confianza."
Qué significa esto para la ingeniería, la seguridad y el negocio
Para los equipos de experiencia de desarrollador y de plataformas significa recuperar tiempo: menos lucha contra vulnerabilidades, más capacidad para avanzar en la hoja de ruta.
Para los equipos de seguridad y cumplimiento normativo, supone pasar de perseguir evidencias a mantenerlas por defecto: reconstrucciones continuas y respaldadas por la procedencia en lugar de escaneos periódicos, mapeadas en los marcos de referencia que ya dominan el calendario de auditorías, como CRA, DORA, FIPS o SOC 2.
Para el liderazgo en ingeniería, es un caso poco frecuente en el que el argumento de negocio es sencillo: menos vulnerabilidades, menor superficie de ataque, menos energía dedicada a resolver problemas y desarrolladores centrados en tareas que generan ingresos. Todo ello genera una base sólida que permite acelerar tu estrategia de ingeniería de software liderada por IA, mientras gestionas y mitigas activamente la seguridad y el riesgo.
Construyendo IA rápido y sin riesgo
El ritmo de la inteligencia artificial no para. Tampoco la diversidad y sofisticación de las amenazas que afectan a tu consumo de código abierto. A través de esta colaboración, ayudamos a los clientes a dejar de tratar la resolución de vulnerabilidades como un coste reactivo y permanente y a comenzar a construir sobre una base sólida y segura desde la primera dependencia.
¿Listo para el siguiente paso?
Habla con nuestros expertos DevOps para descubrir cómo encajará en tu organización una estrategia de seguridad de software aplicada por Chainguard.
Escrito por
