Único equipo nacional entre los 200 participantes en alcanzar el top 5…Exhibe capacidad de ataque y defensa utilizando agentes de IA
Participa en finales de DEF CON CTF como equipo internacional colaborativo…Amplía investigación en vulnerabilidades de IA y equipos de prueba ofensiva
El grupo de piratas informáticos éticos de SK Shields, EQST, alcanzó el quinto lugar global en la competencia de piratería informática de inteligencia artificial (IA) celebrada en "DEF CON (Conferencia de Defensa) 34", la conferencia más grande de piratería informática y seguridad del mundo. Al ser el único equipo nacional en ingresar al top 5 en la competencia que resuelve problemas de seguridad utilizando agentes de IA, demostró su capacidad en seguridad cibernética.
SK Shields anunció el 10 de agosto que EQST logró el quinto lugar final entre aproximadamente 200 equipos participantes de todo el mundo en la "Captura de Bandera (CTF)" celebrada en el Pueblo de IA (AI Village) de DEF CON 34, que tuvo lugar en Las Vegas, Estados Unidos.
DEF CON es la conferencia de piratería informática y seguridad más grande del mundo, donde expertos en seguridad y investigadores de todo el planeta se reúnen para compartir las técnicas de piratería informática más recientes y las amenazas de seguridad. Se celebra anualmente en Las Vegas, Estados Unidos, con diversos programas que incluyen conferencias de especialistas en seguridad, demostraciones técnicas y competencias de piratería por especialidad en diferentes pueblos temáticos. Este año se operaron 38 pueblos temáticos dedicados a inteligencia artificial, automóviles y criptomonedas, entre otros, compartiendo tecnologías e investigaciones de vanguardia en todas las áreas de la ciberseguridad.
En particular, en DEF CON de este año se discutieron prominentemente los cambios que las tecnologías de IA que actúan de forma autónoma, incluidos los grandes modelos de lenguaje (LLM) y agentes de IA, traerán al entorno de la ciberseguridad. En el Pueblo de IA se presentaron de manera concentrada nuevos métodos de ataque utilizando tecnología de IA, vulnerabilidades de seguridad y casos de estudio de tecnologías e investigaciones para responder a ellas.
El CTF de IA en el que participó EQST se llevó a cabo mediante la construcción de un agente de IA que realiza pruebas de penetración basadas en un modelo de IA proporcionado y la resolución de problemas de seguridad mediante su uso. A diferencia de los CTF convencionales donde los humanos realizan directamente el proceso de ataque, se caracteriza por permitir que el agente de IA analice problemas y seleccione métodos de ataque para intentar capturar la bandera.
Los equipos participantes compitieron en la capacidad de crear la estructura del agente y el texto de instrucciones basados en modelos de IA, y diseñar procesos de resolución de problemas y estrategias de ataque. EQST aplicó diversas estrategias, incluyendo optimizar modelos de IA según el tipo de problema, ajustar el comportamiento del agente, analizar la puntuación y dificultad de cada problema para determinar el orden de resolución. En particular, en el proceso de diseñar que el agente de IA pudiera explorar vulnerabilidades y realizar ataques de forma autónoma, utilizó de manera integral la comprensión de modelos de IA, experiencia en pruebas de penetración y capacidad de análisis de problemas de seguridad. Como resultado, entre aproximadamente 200 equipos participantes de todo el mundo, logró el quinto lugar final, confirmando su capacidad para llevar a cabo ataques y resolver problemas de seguridad utilizando tecnología de IA.
Tae-hyung Kim, líder del grupo de negocios EQST de SK Shields, declaró: "El hecho de que hayamos registrado el top 5 como el único equipo nacional participante en el CTF de IA con aproximadamente 200 equipos participantes es un logro que demuestra la tecnología de seguridad de IA que EQST ha acumulado y nuestra capacidad para resolver problemas prácticos. En el futuro, continuaremos ampliando la investigación de vulnerabilidades de IA y equipos de prueba ofensiva para responder de manera proactiva a nuevos ataques y amenazas de seguridad utilizando tecnología de IA, y fortaleceremos continuamente nuestra competitividad en seguridad de IA a nivel global", afirmó.
* Este artículo ha sido traducido por IA.
