
Agenci i Eksploity: Hacking OWASP VWAD
Opis
Modele językowe szybko ewoluowały z interfejsów czatowych w autonomiczne agenty zdolne do interakcji z systemami w świecie rzeczywistym. W tym warsztacie praktycznym uczestnicy zbudują AI-sterowanego agenta bezpieczeństwa od podstaw i nauczą się kluczowych zasad testowania penetracyjnego agencji z wykorzystaniem celowo podatnych aplikacji OWASP. Zamiast po prostu wydawać polecenia LLM, uczestnicy zbadają, jak wyposażyć agenta w praktyczne możliwości - w tym dostęp do powłoki, dostęp do przeglądarki oraz orkiestrację w celu odkrywania, eksploatacji i dokumentowania luk w zabezpieczeniach jednej z wymienionych podatnych aplikacji w OWASP Vulnerable Web Application Directory (VWAD). Po drodze omówimy architekturę skutecznych agentów bezpieczeństwa, integrację narzędzi, pamięć i praktyki bezpiecznego wykonywania. Warsztat wprowadza również iteracyjny workflow oceny. Uczestnicy będą analizować luki, które agent nie zdołał zidentyfikować, porównywać wyniki z znanymi odkryciami i wykorzystać te luki do udoskonalenia poleceń, wyboru narzędzi, workflow i kryteriów oceny. To iteracyjne podejście pokazuje, jak nowoczesne agenty bezpieczeństwa AI mogą nieustannie poprawiać swoją skuteczność poprzez systematyczne testowanie i zwrotną informację, zamiast polegać na pojedynczym wykonaniu. Pod koniec sesji uczestnicy zbudują funkcjonalnego agenta bezpieczeństwa AI, zrozumieją podstawy narzędzi agenta i orkiestracji oraz wyjdą z praktycznymi technikami oceny i udoskonalania aplikacji testujących wspomaganych przez AI.
Lokalizacja wydarzenia
Daj swojej sieci znać, że idziesz
Udostępnij to wydarzenie, aby rozpocząć rozmowy, zaprosić kolegów i nawiązać kontakty przed jego rozpoczęciem.






