Plataforma comercial
SwarmAttacker vs XBOW
La plataforma cerrada, alojada por el proveedor, que encabezó las clasificaciones estadounidense y global de HackerOne en 2025.
- Proveedor
- XBOW Inc.
- Licencia
- SaaS propietario
- Precios
- Basado en uso, por presupuesto. Un nivel autoservicio Pentest On-Demand se lanzó a ~4.000 $ por prueba y quedó obsoleto en julio de 2026.
- Verificado
- 2 de septiembre de 2026
| Capacidad | XBOW1 de 8 | |
|---|---|---|
| Gratuito | No encontrado. | |
| Se ejecuta con una suscripción a ChatGPT | No aplicable. | |
| Prompts y skills personalizados | Parcial. | |
| Gestión de rechazos de seguridad | No aplicable. | |
| Enjambre multiagente paralelo | Sí. | |
| Código abierto con licencia MIT | No encontrado. | |
| Caja negra desde una URL | Parcial. | |
| Agnóstico del modelo | No encontrado. |
- sí
- no encontrado o solo en parte
Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de XBOW el 2 de septiembre de 2026, no que sea técnicamente imposible.
Perfil
¿Qué es XBOW?
XBOW es una empresa de seguridad ofensiva de Seattle fundada en 2024 por Oege de Moor, fundador de Semmle. Su producto es una plataforma cerrada, alojada por el proveedor, que hace pentest continuo de aplicaciones web y APIs. Las descripciones públicas citan miles de agentes efímeros, cada uno con un objetivo acotado, orquestados por un coordinador persistente y confirmados por validadores independientes, más un modelo Guardian aparte que revisa cada acción. XBOW elige modelos por tarea, nombrando las familias Claude, GPT y Gemini e integrando GPT-5.5 en junio de 2026; los clientes no pueden aportar su propio modelo.
Los clientes configuran objetivos en una consola con reglas de alcance, autenticación, límites de tasa, pistas de ataque en texto libre y prioridades, subida opcional de código fuente para ejecuciones de caja gris y tokens canario; no hay skills ni reglas definidas por el usuario. La empresa quedó número uno en la clasificación estadounidense de HackerOne a mediados de 2025 y globalmente ese agosto.
XBOW ha recaudado más de 270 millones de dólares, incluida una Serie C de 120 millones a una valoración de más de mil millones en marzo de 2026, y declara 100 o más clientes empresariales. Los precios son por uso, por presupuesto; el nivel autoservicio Pentest On-Demand se lanzó en torno a 4.000 $ por prueba en noviembre de 2025 y se marcó como obsoleto en julio de 2026. Es la empresa mejor financiada de la categoría.
A favor de SwarmAttacker
Dónde destaca.
- 01Lo ejecutas tú mismo. SwarmAttacker es una herramienta MIT gratuita en tu máquina; XBOW es un servicio cerrado alojado que se vende por presupuesto, e incluso su nivel autoservicio se retiró en julio de 2026.
- 02Elección de modelo y sin factura por token: SwarmAttacker se ejecuta con un plan de ChatGPT o tus propias claves, mientras que XBOW elige el modelo por ti sin opción de aportar el tuyo.
- 03Skills y prompts inyectables por el usuario, donde XBOW solo permite pistas y canarios.
- 04La gestión de rechazos está integrada, porque SwarmAttacker maneja el modelo directamente.
A favor de XBOW
Dónde es más fuerte.
- 01Resultados validados en el mundo real: alrededor de 1.060 envíos a HackerOne, los primeros puestos en las clasificaciones estadounidense y global, y tres CVE críticos de Microsoft.
- 02Validadores independientes y afirmaciones de casi cero falsos positivos, con rastros de auditoría completos.
- 03Controles de seguridad de producción: límites de tasa, ventanas de prueba, URLs protegidas y un juez de seguridad por acción.
- 04Presencia empresarial: 100 o más clientes, disponibilidad en marketplaces de nube y una postura de cumplimiento.
- 05Escala: miles de agentes en paralelo y más de 270 millones de dólares en financiación.
Veredicto
¿Cuál deberías elegir?
Elige XBOW si eres una empresa que compra un servicio validado, seguro para producción y de ejecución continua, y el precio no es la limitación. Elige SwarmAttacker si quieres ejecutar tú mismo un agente de caja negra capaz, gratis, con un plan de ChatGPT, y leer el código en lugar de fiarte de la palabra de un proveedor.
Fuentes
Con qué se contrastó esta página.
Todo verificado el 2 de septiembre de 2026.
Convierte una URL en un informe de seguridad.
Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.
brew install joloooo/swarm/swarm