Escape levanta $18M para automatizar la seguridad con agentes de IA
La startup de ciberseguridad Escape acaba de cerrar una ronda Serie A de $18 millones (€15,4 millones) liderada por Balderton Capital, con el objetivo de escalar su plataforma de seguridad ofensiva basada en agentes de inteligencia artificial. El anuncio, publicado el 10 de marzo de 2026, confirma una tendencia que ya nadie puede ignorar: los agentes de IA están reemplazando —o al menos redefiniendo— el rol de los pentesters humanos en la industria de la ciberseguridad.
Para los founders que construyen sobre plataformas no-code o que usan IA para acelerar su desarrollo, este financiamiento no es solo una noticia de mercado: es una señal directa de que la superficie de ataque en sus productos está creciendo más rápido que su capacidad de protegerlos.
Quién está detrás de Escape
Escape fue fundada en París por Tristan Kalos y Antoine Carossio, ambos egresados del batch de Y Combinator 2023. La compañía nació con un enfoque en la seguridad de APIs —GraphQL, OpenAPI— y ya trabajaba con más de 1.000 organizaciones a nivel global antes de pivotar hacia un modelo de seguridad ofensiva impulsado por IA.
Su producto integra agentes de IA capaces de ejecutar pruebas de penetración de forma continua y automatizada, escaneando aplicaciones en busca de vulnerabilidades sin necesidad de un equipo humano haciendo esas tareas de forma manual. La propuesta es directa: velocidad, escala y cobertura 24/7 que ningún equipo de pentesters humanos puede igualar en costo-beneficio.
El problema que Escape quiere resolver: el caos de seguridad del vibe coding
El timing del fundraise no es casualidad. En octubre de 2025, Escape publicó una investigación que analizó más de 5.600 aplicaciones desplegadas públicamente y construidas con plataformas de vibe coding —herramientas como Lovable, Base44 y Bolt.new que permiten a cualquier persona (sin conocimientos de programación) crear y publicar aplicaciones simplemente describiendo lo que quieren en lenguaje natural.
Los resultados fueron contundentes: más de 2.000 vulnerabilidades de alto impacto identificadas en esas aplicaciones. Este dato es crítico para cualquier founder que haya lanzado un MVP usando estas plataformas y que no haya revisado formalmente su postura de seguridad.
¿Por qué el vibe coding amplifica el riesgo?
Las plataformas de vibe coding democratizan la construcción de productos, lo cual es extraordinariamente valioso para el ecosistema startup. Pero también generan un problema estructural: los modelos de IA que generan el código no priorizan la seguridad por defecto. Crean APIs expuestas, manejan credenciales de forma insegura y dejan endpoints sin autenticar con una frecuencia alarmante. El resultado es una nueva generación de aplicaciones web con superficies de ataque que ni sus creadores conocen por completo.
Escape está apostando a que esta brecha —entre la velocidad de construcción y la madurez de seguridad— es exactamente donde sus agentes de IA pueden agregar el mayor valor.
Inversores y trayectoria de financiamiento
Esta Serie A de $18M liderada por Balderton Capital se suma a la ronda seed de $3,9 millones que la compañía levantó en junio de 2023, liderada por IRIS con participación de Frst, Y Combinator, Irregular Expressions, Tiny Supercomputers y Kima Ventures. Entre los ángeles inversores de la ronda inicial figuran Philippe Langlois, Mehdi Medjaoui y Roxanne Varza, referentes del ecosistema tech europeo.
El capital de la Serie A se destinará a escalar la plataforma y expandir los equipos en Europa y Estados Unidos, consolidando la presencia de Escape en un mercado que está atrayendo capital de forma acelerada.
El mercado: IA y ciberseguridad ofensiva como tesis de inversión caliente
Escape no está sola en esta apuesta. El panorama de la ciberseguridad con IA está viviendo uno de sus momentos de mayor actividad inversora:
- Xbow (respaldada por Sequoia Capital): startup de pentesting con agentes de IA en conversaciones para levantar una nueva ronda a una valoración de $1.000 millones.
- Irregular: cerró una Serie A de $80 millones a una valoración de $450M, liderada por Sequoia.
- Cogent Security: levantó $42M en Serie A para seguridad ofensiva con IA.
- RunSybil: fundada por ex-ingenieros de OpenAI y Meta, también en el espacio de IA para seguridad.
El patrón es claro: los fondos de capital de riesgo están apostando fuerte a que los agentes de IA pueden reemplazar —o al menos augmentar dramáticamente— las funciones de los equipos humanos de seguridad ofensiva. El argumento económico es sólido: un agente de IA puede ejecutar pruebas continuamente, a una fracción del costo por hora de un pentester certificado, y sin los cuellos de botella de agenda que caracterizan a los equipos de seguridad tradicionales.
Implicaciones prácticas para founders y equipos técnicos
Si estás construyendo un producto —especialmente uno que maneja datos de usuarios o transacciones financieras— estas son las conclusiones accionables que deberías llevarte:
- Revisa tu superficie de ataque en APIs: Si usaste herramientas de vibe coding o generación automática de código, haz un inventario de todos tus endpoints expuestos públicamente.
- La seguridad no puede ser un afterthought: El modelo de desarrollo acelerado con IA requiere integrar controles de seguridad en el ciclo de CI/CD, no solo antes del lanzamiento.
- Los agentes de IA para seguridad son ya una opción viable: Plataformas como Escape ofrecen automatización de pentesting que antes solo estaba al alcance de empresas con equipos dedicados de seguridad.
- El mercado de herramientas de seguridad para startups está madurando: El fundraising en este sector indica que las soluciones se están volviendo más accesibles y especializadas para equipos pequeños.
Conclusión
El levantamiento de $18M de Escape es mucho más que un hito de financiamiento para una startup europea. Es un indicador de mercado que refleja una realidad incómoda: la velocidad de desarrollo habilitada por IA está generando una deuda de seguridad masiva, y los agentes de IA están emergiendo como la respuesta más escalable a ese problema.
Para los founders del ecosistema LATAM que están construyendo con herramientas de vibe coding o que están lanzando productos rápidamente, la pregunta ya no es si necesitan pensar en seguridad. La pregunta es cuándo y con qué herramientas van a hacerlo. Tristan Kalos y Antoine Carossio están apostando a que la respuesta a ambas preguntas es: ahora, y con agentes de IA.
Conecta con founders que ya estan implementando IA en sus stacks de seguridad y desarrollo. Discute estos temas con nuestra comunidad de expertos.
Fuentes
- https://thenextweb.com/news/escape-18m-series-a-ai-security-vibe-coding (fuente original)
- https://www.eu-startups.com/2026/03/yc-backed-escape-raises-e15-4m-series-a-led-by-balderton-for-its-ai-powered-offensive-security-engineering-platform/ (fuente adicional)
- https://escape.tech/blog/seed-fundraising-api-security/ (fuente adicional)
- https://www.newcomer.co/p/venture-investors-see-big-promise (fuente adicional)
- https://www.helpnetsecurity.com/2026/02/25/cybersecurity-venture-funding-ai-security-expands/ (fuente adicional)













