
Agentes e Exploits: Hackeando OWASP VWAD
Descrição
Modelos de linguagem grandes evoluíram rapidamente de interfaces de chat para agentes autônomos capazes de interagir com sistemas do mundo real. Neste workshop prático, os participantes construirão um agente de segurança impulsionado por IA do zero e aprenderão os princípios fundamentais do teste de penetração agente usando aplicações OWASP intencionalmente vulneráveis.Em vez de simplesmente solicitar a um LLM, os participantes explorarão como equipar um agente com capacidades práticas - incluindo acesso ao shell, acesso ao navegador e orquestração para descobrir, explorar e documentar vulnerabilidades em uma das aplicações vulneráveis listadas no Diretório de Aplicações Web Vulneráveis da OWASP (VWAD). Ao longo do caminho, discutiremos a arquitetura de agentes de segurança eficazes, integração de ferramentas, memória e práticas de execução seguras.O workshop também introduz um fluxo de trabalho de avaliação iterativa. Os participantes analisarão as vulnerabilidades que o agente não conseguiu identificar, compararão os resultados com descobertas conhecidas e usarão essas lacunas para refinar os prompts, a seleção de ferramentas, os fluxos de trabalho e os critérios de avaliação. Essa abordagem iterativa demonstra como agentes de segurança de IA modernos podem continuamente melhorar sua eficácia através de testes sistemáticos e feedback, em vez de depender de uma única execução.No final da sessão, os participantes terão construído um agente de segurança de IA funcional, entenderão os fundamentos das ferramentas e orquestração de agentes e sairão com técnicas práticas para avaliar e melhorar aplicações de teste de segurança assistidas por IA.
Localização do evento
Diga à sua rede que vai participar
Partilhe este evento para iniciar conversas, convidar colegas e conectar-se antes que comece.







