Plataforma comercial

SwarmAttacker vs XBOW

La plataforma cerrada, alojada por el proveedor, que encabezó las clasificaciones estadounidense y global de HackerOne en 2025.

Proveedor
XBOW Inc.
Licencia
SaaS propietario
Precios
Basado en uso, por presupuesto. Un nivel autoservicio Pentest On-Demand se lanzó a ~4.000 $ por prueba y quedó obsoleto en julio de 2026.
Verificado
2 de septiembre de 2026
CapacidadSwarmAttacker8 de 8XBOW1 de 8
GratuitoNo encontrado.
Se ejecuta con una suscripción a ChatGPTNo aplicable.
Prompts y skills personalizadosParcial.
Gestión de rechazos de seguridadNo aplicable.
Enjambre multiagente paraleloSí.
Código abierto con licencia MITNo encontrado.
Caja negra desde una URLParcial.
Agnóstico del modeloNo encontrado.
  • no encontrado o solo en parte

Pasa el cursor por una marca para ver la evidencia. Una cruz significa que la capacidad no se encontró, o solo en parte, en las páginas públicas o el repositorio de XBOW el 2 de septiembre de 2026, no que sea técnicamente imposible.

Perfil

¿Qué es XBOW?

XBOW es una empresa de seguridad ofensiva de Seattle fundada en 2024 por Oege de Moor, fundador de Semmle. Su producto es una plataforma cerrada, alojada por el proveedor, que hace pentest continuo de aplicaciones web y APIs. Las descripciones públicas citan miles de agentes efímeros, cada uno con un objetivo acotado, orquestados por un coordinador persistente y confirmados por validadores independientes, más un modelo Guardian aparte que revisa cada acción. XBOW elige modelos por tarea, nombrando las familias Claude, GPT y Gemini e integrando GPT-5.5 en junio de 2026; los clientes no pueden aportar su propio modelo.

Los clientes configuran objetivos en una consola con reglas de alcance, autenticación, límites de tasa, pistas de ataque en texto libre y prioridades, subida opcional de código fuente para ejecuciones de caja gris y tokens canario; no hay skills ni reglas definidas por el usuario. La empresa quedó número uno en la clasificación estadounidense de HackerOne a mediados de 2025 y globalmente ese agosto.

XBOW ha recaudado más de 270 millones de dólares, incluida una Serie C de 120 millones a una valoración de más de mil millones en marzo de 2026, y declara 100 o más clientes empresariales. Los precios son por uso, por presupuesto; el nivel autoservicio Pentest On-Demand se lanzó en torno a 4.000 $ por prueba en noviembre de 2025 y se marcó como obsoleto en julio de 2026. Es la empresa mejor financiada de la categoría.

A favor de SwarmAttacker

Dónde destaca.

  • 01Lo ejecutas tú mismo. SwarmAttacker es una herramienta MIT gratuita en tu máquina; XBOW es un servicio cerrado alojado que se vende por presupuesto, e incluso su nivel autoservicio se retiró en julio de 2026.
  • 02Elección de modelo y sin factura por token: SwarmAttacker se ejecuta con un plan de ChatGPT o tus propias claves, mientras que XBOW elige el modelo por ti sin opción de aportar el tuyo.
  • 03Skills y prompts inyectables por el usuario, donde XBOW solo permite pistas y canarios.
  • 04La gestión de rechazos está integrada, porque SwarmAttacker maneja el modelo directamente.

A favor de XBOW

Dónde es más fuerte.

  • 01Resultados validados en el mundo real: alrededor de 1.060 envíos a HackerOne, los primeros puestos en las clasificaciones estadounidense y global, y tres CVE críticos de Microsoft.
  • 02Validadores independientes y afirmaciones de casi cero falsos positivos, con rastros de auditoría completos.
  • 03Controles de seguridad de producción: límites de tasa, ventanas de prueba, URLs protegidas y un juez de seguridad por acción.
  • 04Presencia empresarial: 100 o más clientes, disponibilidad en marketplaces de nube y una postura de cumplimiento.
  • 05Escala: miles de agentes en paralelo y más de 270 millones de dólares en financiación.

Veredicto

¿Cuál deberías elegir?

Elige XBOW si eres una empresa que compra un servicio validado, seguro para producción y de ejecución continua, y el precio no es la limitación. Elige SwarmAttacker si quieres ejecutar tú mismo un agente de caja negra capaz, gratis, con un plan de ChatGPT, y leer el código en lugar de fiarte de la palabra de un proveedor.

Convierte una URL en un informe de seguridad.

Código abierto, licencia MIT, y se ejecuta con el plan de ChatGPT que ya pagas. Instálalo y apúntalo a un objetivo que poseas.

brew install joloooo/swarm/swarm
Código fuente en GitHub