Servicios Socios Blog Nosotros
Ingresar

Yaga ejecuta pruebas
ofensivas reales

Un agente de IA con harness propio, operando en horas. Cada resultado con la garantía de los especialistas de HackerSec.

Pentest ejecutado por IA de verdad

Yaga opera dentro del alcance definido, como lo haría un pentester humano, pero en horas.

Reconocimiento técnico

Análisis de superficie, enumeración de servicios y descubrimiento de activos dentro del alcance.

Explotación real

Ataques ofensivos adaptados al entorno y al comportamiento de la aplicación.

Análisis contextual

Comprende el comportamiento de la aplicación y adapta las pruebas a lo que tiene sentido.

Hallazgos confirmados

Solo entrega lo que es explotable. Cada finding pasa por criterios técnicos antes de avanzar.

Inspirada en John Wick

Durante el desarrollo, creamos varios agentes internamente e hicimos una competencia para ver cuál era el mejor. Uno tenía el nombre en código 007. Otro, John Wick. Al final, John Wick ganó. Como no podíamos usar ese nombre oficialmente, fuimos al apodo de él en la película: Baba Yaga, la figura asociada al peligro real y al enfrentamiento del riesgo. Así nació Yaga.

Yaga opera en cualquier ambiente

Desde aplicaciones modernas hasta infraestructuras complejas.

Aplicaciones Web
APIs REST y GraphQL
iOS y Android
Sistemas con IA/LLM
AWS, Azure, GCP
Redes Externas
Redes Internas
Dispositivos IoT
yaga · pentest app.company.com
pentest app.company.com --scope api,web
Reconocimiento · 2.4s
reconmapeando la superficie de app.company.com completado
recon47 endpoints identificados en el alcance completado
Explotación · 6.1s
exploitprobando IDOR en /api/v2/users/{id} completado
findingSQL Injection confirmada · crítica crítico
Cadena de ataque validada · 1 crítica explotable
SQLi en /api/v2/users → 14 registros expuestos (PII)

La diferencia está en el harness.

El harness de Yaga es la capa ofensiva propia que
convierte un modelo de IA en un pentester de verdad.

Propio

Construido internamente por HackerSec, solo para operación ofensiva. Es lo que separa a Yaga de cualquier herramienta del mercado.

Independiente del modelo

Los modelos por debajo cambian; el harness es lo que permanece. Yaga extrae mucho más de cada modelo de lo que entrega solo.

Comprobado

La ganancia está en el benchmark: el mismo modelo rinde mucho más dentro de Yaga que solo.

Y cada resultado aún pasa por la garantía de los especialistas de HackerSec.

Ver el benchmark

Cuánto entrega la orquestación de Yaga

El mismo modelo de IA rinde mucho más dentro del harness de Yaga que solo. La ganancia aparece en cada modo de test.

Modelo Black box Gray box White box
Yaga · 4 modelos combinados 91.2% 94.6% 93.5%
GPT-5.6 40.5% 49.5% 61.9%
Opus 4.8 39.7% 48.2% 61.8%
Grok 4.5 39.5% 47.6% 59.1%
Sonnet 5 28.4% 37.5% 50.6%

Evaluación interna de HackerSec sobre un conjunto fijo de escenarios, midiendo vulnerabilidades confirmadas y explotables.
Cada modelo se evalúa solo, sin el harness de Yaga.