
Agentes y Exploits: Hacking OWASP VWAD
Descripción
Los modelos de lenguaje grande han evolucionado rápidamente de interfaces de chat a agentes autónomos capaces de interactuar con sistemas del mundo real. En este taller práctico, los participantes construirán un agente de seguridad impulsado por IA desde cero y aprenderán los principios básicos detrás de las pruebas de penetración agenciales utilizando aplicaciones intencionalmente vulnerables de OWASP. En lugar de simplemente solicitar un LLM, los asistentes explorarán cómo equipar a un agente con capacidades prácticas, incluyendo acceso a la terminal, acceso al navegador y orquestación para descubrir, explotar y documentar vulnerabilidades en una de las aplicaciones vulnerables listadas en el Directorio de Aplicaciones Web Vulnerables de OWASP (VWAD). A lo largo del taller, discutiremos la arquitectura de agentes de seguridad efectivos, la integración de herramientas, la memoria y las prácticas de ejecución segura. El taller también introduce un flujo de trabajo de evaluación iterativa. Los participantes analizarán las vulnerabilidades que el agente no pudo identificar, compararán resultados contra hallazgos conocidos y utilizarán esas brechas para refinar los prompts, la selección de herramientas, los flujos de trabajo y los criterios de evaluación. Este enfoque iterativo demuestra cómo los modernos agentes de seguridad basados en IA pueden mejorar continuamente su efectividad a través de pruebas sistemáticas y retroalimentación en lugar de depender de una sola ejecución. Al final de la sesión, los asistentes habrán construido un agente de seguridad IA funcional, comprenderán los fundamentos de la orquestación y las herramientas de agencia, y se irán con técnicas prácticas para evaluar y mejorar las aplicaciones de pruebas de seguridad asistidas por IA.
Ubicación del evento
Dile a tu red que vas a ir
Comparte este evento para iniciar conversaciones, invitar colegas y conectar antes de que comience.




