elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Impacto de la IA en la Ciberseguridad.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Impacto de la IA en la Ciberseguridad.  (Leído 108 veces)
Infernoid

Desconectado Desconectado

Mensajes: 22

Soy un simple Programador!


Ver Perfil WWW
Impacto de la IA en la Ciberseguridad.
« en: Hoy a las 01:05 »

Quizás sea mi imaginación pero después del Boom!! De la IA(LLM, MCP, etc) no notan que la ciberseguridad perdió fuerza? Un ejemplo seria el Bug Bounty que ya casi es "imposible" encontrar vulns de baja complejidad como XSS, CSRF, SSTI, etc ¿Q opinan?  :¬¬
En línea

En mi codigo tu eres el ";" que me falta.
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.549


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Impacto de la IA en la Ciberseguridad.
« Respuesta #1 en: Hoy a las 01:50 »

Hola!

Quizás sea mi imaginación pero después del Boom!! De la IA(LLM, MCP, etc) no notan que la ciberseguridad perdió fuerza? Un ejemplo seria el Bug Bounty que ya casi es "imposible" encontrar vulns de baja complejidad como XSS, CSRF, SSTI, etc ¿Q opinan?  :¬¬

Bueno, es posible que no hayas conocido a XBOW: https://xbow.com/

Te recomiendo que revises la parte del blog (https://xbow.com/blog). Tiene mucha info sobre cómo esa IA llegó a ser lo que es: número 1 en HackerOne en USA.

Con eso, ya puedes olvidarte de las vulns "fáciles". Encima, con el desarrollo que le están metiendo (conozco a algunops que integran el equipo de training de la misma) creo que dentro de poco habrá muy poco de lo que aferrarse en pentesting...

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.401


Turn off the red ligth


Ver Perfil WWW
Re: Impacto de la IA en la Ciberseguridad.
« Respuesta #2 en: Hoy a las 03:00 »

Quizás sea mi imaginación pero después del Boom!! De la IA(LLM, MCP, etc) no notan que la ciberseguridad perdió fuerza? Un ejemplo seria el Bug Bounty que ya casi es "imposible" encontrar vulns de baja complejidad como XSS, CSRF, SSTI, etc ¿Q opinan?  :¬¬

Ya antes de la IA costaba. Los clásicos low hanging fruits eran cada vez mas difíciles de encontrar al mejorar las herramientas y al masificarse mas el pentesting. Hay servidores que están 24/7 escaneando toda la clearnet por estos fallos. Yo mismo he desarrollado software que extrae y busca paths comunes oara generar todo tipo de urls válidas de un servicio para luego probar open redirects, reflected xss, etc. Es full auto y como el programa puede sacar cientos de miles de urls de un dominio, se pone a correr en varios VPS 24/7 y ahí se queda.

Dado que esto lo hace mucha gente con herramientas potentes y muchas vulns distintas, cada ves es mas y mas complicado.

Por otra parte la IA también va a facilitar crear webs y todo tipo de software por lo cual mientras no avance bastante mas (empieze a poder desarrollar y manter software de seguridad como librerías para parsear input de forma completamente autónoma). El software generado por IA es propenso a contener vulnerabilidades.

Es difícil saber si la IA realmente afecta a la cantidad de bugs o no. Si bien mejora muchas herramientas y agiliza procesos, también introduce nuevos fallos e infrastructura. Los propios LLM en sí parecen ser MUY vulnerables, y es por diseño, no por error de software. Son puras cajas negras y su complejidad es tal que los wrapper necesarios para garantizar su seguridad se vuelven también complejos. Asique a medida que los servicios basados en IA se vaya masificandi, también lo harán las vulnerabilidades de estos sistemas.

En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines