Las vulnerabilidades que no te quita la IA
La IA está cambiando la forma de realizar auditorías y Bug Bounty, pero hay vulnerabilidades que siguen requiriendo algo que ningún modelo puede automatizar por completo: experiencia, creatividad y una comprensión profunda del comportamiento de una aplicación. En esta charla nos olvidaremos de los fallos más comunes que la IA ya es capaz de encontrar y nos centraremos en bugs concretos y poco convencionales que todavía requieren una mirada humana. A través de mi experiencia con docenas de vulnerabilidades reportadas antes y después de la llegada de la IA, veremos cómo la especialización puede convertirse en una ventaja frente a otros hackers y frente a la propia inteligencia artificial. Analizaremos ejemplos reales de vulnerabilidades y técnicas de explotación que he encontrado en auditorías y programas de Bug Bounty, y cómo desarrollar una metodología para descubrir aquello que otros pasan por alto.