Hoy, la IA genera más del 60 % del código de producción, según el informe State of AI Coding de 2026 de New Relic. Y esa cifra no hará más que aumentar. Y si bien el desarrollo asistido por IA ha permitido lograr mejoras reales en la velocidad, también ha introducido un problema nuevo que, en gran medida, aún no se ha abordado: el código se entrega más rápido de lo que los equipos pueden verificarlo, y los equipos de seguridad son los que más sufren esta presión.

La IA también ha acelerado la forma en que se detectan y explotan las vulnerabilidades de seguridad. Las vulnerabilidades de código abierto han aumentado un 107 %, hasta alcanzar un promedio de 581 por base de código, según el informe Open Source Security and Risk Analysis (OSSRA) de Black Duck de 2026. Las superficies de ataque están aumentando. El intervalo entre la divulgación y la explotación, que antes se medía en semanas, se ha reducido a horas. Y los ingenieros que deben responder a todo esto ya están al límite, con costos de USD 28 000 por desarrollador por año, que IDC atribuye al trabajo manual de seguridad. 

Este es precisamente el desafío de fiabilidad operativa para el que se diseñó Seguridad RX de New Relic.

Nuevas capacidades, un flujo de trabajo de corrección integrado.

Seguridad RX proporciona a los equipos de ingenieros una solución de gestión de vulnerabilidades en tiempo de ejecución totalmente integrada en la plataforma de observabilidad inteligente de New Relic. Su principio de diseño fundamental es sencillo: las decisiones de seguridad deben basarse en el contexto real de ejecución, no en análisis estáticos.

Hoy nos complace presentar nuevas capacidades que ayudan a los equipos a seguir el ritmo de las exigencias de la IA a gran escala: una nueva página modernizada de descripción general de seguridad que ofrece asesoramiento sobre CVE en tiempo real, recomendaciones de IA y ayuda a correlacionar los cambios con el riesgo en aplicaciones, infraestructura y nube; integración con Jira; y remediación inteligente con el agente Autopilot de Seguridad RX. Cada capacidad complementa a la siguiente y permite llevar al equipo desde los datos de vulnerabilidades sin procesar hasta una corrección verificada en producción.

Para las organizaciones de ingeniería, las nuevas capacidades de Seguridad RX se traducen en:

  • Flujos de trabajo de remediación automatizada: el triaje impulsado por agentes, la asignación a los responsables y la generación de correcciones ayudan a reducir los costos asociados al trabajo manual de seguridad.
  • Contexto de seguridad mejorado: traslada el trabajo de triaje a la capa de agentes, para que los ingenieros dediquen su tiempo a revisar las correcciones propuestas con todo el contexto, en lugar de buscar información desde cero.
  • Correcciones verificadas en tiempo de ejecución: las integraciones con herramientas como Jira permiten confirmar una corrección en producción, en lugar de simplemente cerrar el ticket, lo que cambia el perfil de riesgo de tu programa de remediación. 

Remediación inteligente con el agente Autopilot de Seguridad RX

El agente de Seguridad RX cierra el ciclo del flujo de trabajo de remediación al combinar tres capacidades fundamentales: enriquecimiento profundo del contexto basado en datos reales del entorno de producción, rutas de remediación flexibles que funcionan con GitHub Issues y entornos de desarrollo en la nube, e integración automatizada del flujo de trabajo con conexión directa a Jira.

El enriquecimiento profundo del contexto hace que cada acción de remediación se base en la realidad del entorno de producción, y no solo en los metadatos de CVE. El agente de Seguridad RX extrae las versiones de las bibliotecas cargadas, las relaciones entre entidades desde el código hasta la nube y métricas reales del entorno en ejecución; luego reúne ese contexto de ejecución y lo transmite directamente a tu agente de codificación. En lugar de generar una corrección genérica basada en la descripción de una CVE, tu agente de codificación trabaja a partir de una visión precisa del servicio afectado, basada en datos reales de producción. Los ingenieros reciben una propuesta de corrección específica para revisar, en lugar de un informe de vulnerabilidad que deben investigar desde cero.

Las rutas de remediación flexibles permiten a los equipos trabajar con sus herramientas existentes. Ya sea que tus desarrolladores usen GitHub, Claude u otros asistentes de codificación con IA, el agente Autopilot de Seguridad RX proporciona a cada herramienta el contexto real de ejecución necesario para generar una corrección precisa y específica. Como el agente de codificación sabe exactamente qué versión de la biblioteca está afectada, cómo se invoca el código vulnerable en producción y qué servicio está en riesgo, genera una corrección basada en el comportamiento real en tiempo de ejecución, en lugar de un parche genérico basado únicamente en los metadatos de CVE. Los ingenieros dedican su tiempo a revisar una propuesta bien fundamentada, en lugar de empezar desde cero.

La remediación inteligente con el agente Seguridad RX de Autopilot reúne estos elementos a través de tres funciones fundamentales. El enriquecimiento profundo del contexto basa cada acción en datos reales de producción, incorporando trazas de stack en tiempo real, versiones de bibliotecas cargadas y rutas de invocaciones reales para que los agentes de codificación generen correcciones precisas y específicas, en lugar de parches genéricos. Las rutas de remediación flexibles se integran en las herramientas que los ingenieros ya utilizan y proporcionan ese contexto basado en datos reales directamente a GitHub mediante Issues, a Jira, a entornos de codificación en la nube o al asistente de codificación con IA que utilice tu equipo. La integración automatizada del flujo de trabajo mediante Jira completa el ciclo y garantiza que las correcciones se asignen a los responsables adecuados, se supervisen en tiempo real y se verifiquen en producción, incluso después de cerrar un ticket.

Descripción general de seguridad mejorada

La descripción general de seguridad es tu nuevo centro de control para la seguridad operativa. Reúne los SLA, el ritmo de reducción de las remediaciones y una versión de What's Changed (Qué ha cambiado) diseñada específicamente para seguridad, para que tu equipo pueda hacer un seguimiento de los nuevos hallazgos a medida que aparecen. En el centro se encuentra CVE Advisory, que proporciona de inmediato información detallada sobre cada CVE detectada y publicada en los últimos 30 días. Ahora, en lugar de buscar en distintas herramientas para conocer la exposición actual, los equipos disponen de una vista única del estado de la situación, los cambios que se han producido y el progreso de la remediación, todo a partir de los mismos datos en tiempo real.

Priorización en tiempo de ejecución

La priorización en tiempo de ejecución es un elemento central de la Descripción general de seguridad y se basa en los datos de telemetría en tiempo real de la plataforma de observabilidad inteligente de New Relic para determinar qué vulnerabilidades están realmente activas en producción. Proporciona una única fuente de referencia compartida y priorizada para los principales sistemas operativos de código abierto, paquetes y bibliotecas fundamentales, que incluye el impacto en tiempo real de las CVE divulgadas, el seguimiento continuo del estado y resúmenes claros de los cambios basados en datos reales de producción.

Para los equipos de ingeniería y seguridad, esta vista unificada transforma la forma en que trabajan juntos al proporcionar una fuente de referencia priorizada sobre las vulnerabilidades de los principales sistemas operativos de código abierto, paquetes y bibliotecas fundamentales. Ya no es necesario debatir qué CVE son relevantes ni buscar el estado de los tickets o consultar informes aislados. Cuando todos trabajan a partir de la misma visión en tiempo real del entorno de producción, las decisiones sobre prioridades se toman más rápido, el progreso se puede medir y nada se pasa por alto.

Integración con Jira

La priorización en tiempo de ejecución facilita el trabajo al ofrecer a ambos equipos una vista compartida y en tiempo real de lo que realmente está activo en producción, para que puedan tomar decisiones más rápido y concentrar sus esfuerzos donde más importan. Sin embargo, la fragmentación de los flujos de trabajo sigue generando ineficiencias: cuando los equipos de seguridad e ingeniería trabajan con flujos de trabajo distintos, la remediación se ralentiza.

Seguridad RX se integra directamente con Jira para agrupar las incidencias relacionadas con vulnerabilidades, determinar los responsables según el contexto del código y del servicio, y asignar automáticamente los tickets a los equipos correspondientes. A medida que se divulgan nuevas CVE, la integración refleja su impacto en tiempo real, realiza un seguimiento del estado de la remediación y muestra resúmenes claros de los cambios en el backlog de vulnerabilidades. La sincronización bidireccional mantiene alineados en tiempo real la plataforma inteligente de New Relic y Jira, de modo que los ingenieros no tengan que actualizar manualmente dos sistemas y los equipos de seguridad dispongan siempre de información actualizada sobre el estado. La integración con Jira ya está en disponibilidad general (GA) para los clientes de New Relic.

Seguridad para la fiabilidad operativa: una visión más amplia

La forma de plantearlo es importante. La gestión de vulnerabilidades no es un ejercicio de cumplimiento que se lleva a cabo en paralelo al trabajo de ingeniería. Las vulnerabilidades sin parchear provocan interrupciones, filtraciones de datos y degradación del servicio. Son un problema de fiabilidad operativa y requieren herramientas con el mismo nivel de sofisticación que los equipos de ingeniería modernos aplican a la detección y respuesta ante incidentes.

Seguridad RX se ha diseñado a partir de esa premisa. Está totalmente integrada en la plataforma de observabilidad inteligente de New Relic, junto con los datos en tiempo de ejecución en los que tus equipos ya confían. Utiliza la misma telemetría que sustenta el monitoreo del rendimiento para impulsar la priorización de vulnerabilidades. Conecta la postura de seguridad con la realidad del entorno de producción.

Con la IA generando la mayor parte del código de producción y las vulnerabilidades de código abierto aumentando a un ritmo sin precedentes —con un incremento del 66,2 % de las CVE en lo que va del año, en comparación con el mismo período de 2025, según CVE.icu—, las organizaciones que mantendrán sistemas fiables y seguros serán aquellas que traten la gestión de vulnerabilidades como una disciplina de ingeniería de primer nivel. Esto implica contexto en tiempo real, triaje automatizado, correcciones verificadas y visibilidad compartida entre los equipos.

Explora las soluciones de seguridad y fiabilidad de New Relic y reserva una demo para descubrir cómo el contexto real de ejecución transforma el flujo de trabajo de remediación de tu equipo.

¿Aún no tienes una cuenta New Relic? Regístrate ahora, sin necesidad de tarjeta de crédito.