Aikido Security, la startup belga de ciberseguridad, acaba de lanzar Aikido Machine: un servidor con GPUs propias que corre pentesting autónomo con inteligencia artificial completamente dentro del centro de datos del cliente. Nada de código, documentación o resultados sale de tu red. En fuubo somos partners de Aikido en la región, y vale la pena explicar qué es esta herramienta y qué significa para las empresas reguladas en Chile y LATAM.
El problema que viene a resolver
Los atacantes ya utilizan IA para encontrar y explotar vulnerabilidades de forma más rápida y económica que nunca. Mientras tanto, buena parte de las defensas se sigue apoyando en herramientas pensadas para otra época: escáneres basados en firmas que no entienden la lógica de una aplicación, y pentesting manual que se agenda una o dos veces al año (cuando el software se despliega todas las semanas).
La brecha entre la velocidad con la que las empresas lanzan cambios y la frecuencia con la que realmente validan su seguridad se ha vuelto la norma, no la excepción.
Para bancos, aseguradoras, empresas de salud y el sector público, el problema tiene una capa extra: buena parte del pentesting con IA que existe hoy corre en la nube. Y ahí el código, los repositorios y los datos sensibles simplemente no pueden ir, ya sea por política interna o por regulación directa. Hasta ahora, esa restricción las dejaba fuera de la conversación.
Qué es exactamente Aikido Machine
Es un servidor físico (modelo 4U con GPUs de nivel empresarial) que Aikido instala, opera y mantiene directo en el centro de datos del cliente. Corre el stack completo de pentesting con IA y análisis de código de forma local: modelos propios, inferencia on-premise y resultados que nunca tocan a un proveedor externo.
En términos prácticos, la solución funciona así:
- Testing de caja blanca: los agentes trabajan con acceso completo al código fuente, la documentación y el entorno de ejecución.
- Mapa real de la aplicación: identifican roles, flujos de datos, límites de confianza y cada punto de entrada posible.
- Exploits reales: encadenan hallazgos como control de acceso roto, IDORs y fallas de lógica de varios pasos que un escáner tradicional pasa por alto.
- Corrección inmediata: cada hallazgo llega con la traza que prueba que el exploit funciona, un pull request listo para aplicar el arreglo y un botón para re-testear y confirmar que el problema se cerró.
Además, el servidor puede operar completamente air-gapped (sin conexión a internet) o con un único dominio autorizado para actualizaciones. Cubre lenguajes modernos y stacks legacy como COBOL, algo crucial para la banca y entidades públicas.
Su modelo comercial es una tarifa anual fija que incluye hardware, software, soporte y reemplazo si una GPU falla. No hay cobros por pentest ni por token, porque toda la inferencia es local.
La tecnología detrás del producto
Detrás de este desarrollo está la adquisición de Milou, un equipo de pentesters y cazadores de bugs experto en herramientas ofensivas para hardware local.
El primer despliegue ya está en producción: Belfius, el banco-aseguradora del gobierno belga con más de €190.000 millones en activos, tiene a más de 200 agentes de IA probando sus sistemas las 24 horas desde dentro de su propia infraestructura. Por su parte, Aikido cerró a inicios de 2026 una ronda Serie B liderada por DST Global que la valoró en mil millones de dólares, convirtiéndose en la startup de ciberseguridad europea más rápida en alcanzar ese estatus.
Por qué importa para empresas reguladas en LATAM
En nuestra experiencia con empresas reguladas en la región, la barrera principal para adoptar IA avanzada rara vez es la capacidad del software. El verdadero cuello de botella es operativo: ¿qué pasa después de la instalación? Un pentesting continuo solo sirve si el equipo de seguridad sabe cómo absorber ese volumen de hallazgos, priorizar las correcciones e integrarlo a sus flujos sin romper la operación ni chocar con las exigencias del regulador local.
Ese es el valor de esta combinación. Aikido entrega la capacidad técnica de probar tus sistemas 24/7 de forma 100% local; fuubo aporta el acompañamiento estratégico para que esa capacidad se transforme en una práctica madura, gobernada y sostenible dentro de tu empresa. Para una institución que necesita este nivel de testing sin exponer su código, esta combinación cierra un problema que hasta ahora no tenía una solución completa en la región.
Si tu empresa está evaluando herramientas de seguridad con IA que corran on-premise, podemos ayudarte a evaluar si tiene sentido y cómo implementarlo.



