Plataforma comercial
SwarmAttacker vs Aikido Attack
El producto de pentesting con IA cerrado y alojado de Aikido Security que lanza hasta cientos de agentes en sandbox contra una app acotada, preferiblemente con el código fuente conectado.
- Proveedor
- Aikido Security
- Licencia
- Propietario, solo SaaS
- Precios
- Basado en créditos, un crédito es un dólar. Un pentest estándar cuesta 4.000 $ e incluye repeticiones de pruebas.
- Verificado
- 2 de septiembre de 2026
| Capacidad | Aikido Attack1 de 8 | |
|---|---|---|
| Gratuito | No encontrado. | |
| Se ejecuta con una suscripción a ChatGPT | No aplicable. | |
| Prompts y skills personalizados | Parcial. | |
| Gestión de rechazos de seguridad | No aplicable. | |
| Enjambre multiagente paralelo | Sí. | |
| Código abierto con licencia MIT | No encontrado. | |
| Caja negra desde una URL | Parcial. | |
| Agnóstico del modelo | No encontrado. |
- sí
- no encontrado o solo en parte
Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de Aikido Attack el 2 de septiembre de 2026, no que sea técnicamente imposible.
Perfil
¿Qué es Aikido Attack?
Aikido Attack es el producto de pentesting con IA de Aikido Security, un proveedor de seguridad de aplicaciones con sede en Gante valorado en mil millones de dólares tras una Serie B de 60 millones en enero de 2026. Attack se formó a partir de dos adquisiciones de 2025 y se anunció ese noviembre, y desde entonces ha añadido pruebas de servidores MCP, pruebas continuas por despliegue y pruebas de Android.
Es un servicio alojado, de código cerrado. Un plano de control orquesta hasta un par de cientos de agentes especializados, agentes de reconocimiento, mapeo, CVE, exploit, vulnerabilidad web y sondeo de lógica, cada uno en un sandbox aislado con un navegador, un terminal y un cliente HTTP, con el alcance impuesto a nivel de red. Los agentes se detienen una vez que se demuestra un hallazgo; la explotación más profunda requiere que un usuario haga clic para continuar. Aikido se describe como de caja blanca primero: se pueden adjuntar hasta seis repositorios, especificaciones de API, documentos y notas en texto libre, y su propia documentación dice que sin código el sistema escanea a ciegas. Los modelos no se divulgan y los ejecuta el proveedor, sin opción de aportar el tuyo.
Los precios son por créditos a un dólar por crédito: un pentest estándar cuesta 4.000 $, y las ejecuciones continuas cuestan diez créditos por agente lanzado. Los pentests no forman parte del plan gratuito de la plataforma. La evidencia independiente proviene principalmente de un estudio de Doyensec patrocinado por Aikido en mayo de 2026 que, con código fuente y credenciales suministrados, reportó 49 hallazgos verificados en dos apps de código abierto, a 4.000 $ cada uno en menos de nueve horas. Doyensec también señaló que un tercio de las severidades de una app estaban sobrevaloradas.
A favor de SwarmAttacker
Dónde destaca.
- 01Gratuito y de código abierto, donde un pentest estándar de Aikido cuesta 4.000 $ y Attack no está en el plan gratuito.
- 02Se ejecuta desde tu máquina con un plan de ChatGPT, con elección de modelo; Aikido está alojado con modelos no divulgados ejecutados por el proveedor.
- 03Caja negra desde una URL, donde Aikido es de caja blanca primero y su propia documentación dice que escanea a ciegas sin código fuente.
- 04Skills de ataque inyectables por el usuario y gestión de rechazos, donde Aikido ofrece solo campos de alcance y notas y no publica nada sobre rechazos.
A favor de Aikido Attack
Dónde es más fuerte.
- 01Fuerte evidencia con apps reales: 49 hallazgos verificados con una tasa de falsos positivos del 4% en el estudio de Doyensec.
- 02Pruebas autenticadas y conscientes del código con credenciales multirrol, MFA, servidores MCP y compilaciones de Android.
- 03Un plano de control alojado con sandboxes por agente, imposición de alcance a nivel de red y controles de pausa.
- 04Informes listos para cumplimiento y corrección automática dentro de una plataforma AppSec completa de código a nube.
- 05Una empresa bien financiada y de rápido movimiento con una valoración de mil millones de dólares.
Veredicto
¿Cuál deberías elegir?
Elige Aikido Attack si quieres un servicio alojado, consciente del código, con pruebas autenticadas, informes de cumplimiento y un proveedor detrás, y 4.000 $ por evaluación es aceptable. Elige SwarmAttacker si quieres un agente de caja negra gratuito y de código abierto que ejecutas tú mismo con un plan de ChatGPT.
Fuentes
Con qué se contrastó esta página.
Todo verificado el 2 de septiembre de 2026.
Convierte una URL en un informe de seguridad.
Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.
brew install joloooo/swarm/swarm