Acelerar la adopción de la IA para la ciberseguridad en DEF CON 33
Publicado por Elie Bursztein y Marianna Tishchenko, Equipo de Privacidad, Seguridad y Protección de Google. Empoderar a los defensores cibernéticos con IA es crucial para restablecer el equilibrio en la ciberseguridad, ya que luchan contra los delincuentes cibernéticos y protegen a los usuarios. Para ayudar a acelerar la adopción de la IA en los flujos de trabajo de ciberseguridad, nos asociamos con Airbus en DEF CON 33 para organizar el GenSec Capture the Flag (CTF), dedicado a la colaboración entre humanos e IA en ciberseguridad. Nuestro objetivo era crear un entorno divertido e interactivo, donde los participantes con diferentes niveles de habilidad pudieran explorar cómo la IA puede acelerar sus flujos de trabajo diarios de ciberseguridad. En el GenSec CTF, casi 500 participantes completaron con éxito los desafíos introductorios, y el 23% de los participantes utilizaron la IA para la ciberseguridad por primera vez. El 85% de todos los participantes encontraron el evento útil para aprender cómo se puede aplicar la IA a los flujos de trabajo de seguridad. Este feedback positivo destaca que los CTF centrados en la IA pueden desempeñar un papel vital en la aceleración de la educación y la adopción de la IA en la comunidad de seguridad. El CTF también ofreció una valiosa oportunidad para que la comunidad utilizara Sec-Gemini, la IA de ciberseguridad experimental de Google, como asistente opcional disponible en la interfaz junto con los principales modelos de lenguaje. También recibimos un gran feedback sobre Sec-Gemini, y el 77% de los encuestados dijeron que habían encontrado Sec-Gemini “muy útil” o “extremadamente útil” para ayudarlos a resolver los desafíos. Queremos agradecer a la comunidad de DEF CON por su entusiasta participación y por hacer de este evento inaugural un gran éxito. El feedback de la comunidad durante el evento ha sido invaluable para comprender cómo mejorar Sec-Gemini, y ya estamos incorporando algunas de las lecciones aprendidas en la próxima iteración. Estamos comprometidos a avanzar en el campo de la IA en ciberseguridad y continuaremos trabajando con la comunidad para construir herramientas que ayuden a proteger a las personas en línea. Estén atentos, ya que planeamos compartir más investigaciones y aprendizajes clave del CTF con la comunidad más amplia.
Artículos relacionados
Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores
Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.
Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión
Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.
La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes
Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.