La seguridad siempre ha sido una ocurrencia tardía, especialmente con la tendencia actual de vibecode. Hemos pasado los últimos meses desarrollando Bugbunny 🐰, un probador de penetración impulsado por IA agentica, utilizando bugbunny hemos encontrado y reportado problemas en grandes sistemas de producción, incluidos Gemini CLI, ClickHouse, Apache Pyfory RCE, Flowise, React Router (CVE a continuación), etc. Simplemente dale a bugbunny la URL de tu sitio web o conecta tu repositorio de Github y deja que se cocine. Bugbunny también nos ha ganado miles en recompensas por errores en solo unas pocas semanas.
Bugbunny está actualmente disponible en versión beta pública: échale un vistazo
#CyberSecurity #Hacking #vibecoding #BugBounty
La IA puede resolver problemas de nivel de doctorado, pero omite los conceptos básicos como si estuvieran por debajo de él
Un poco como el campo en sí. Décadas de conocimiento de sistemas comprimidos en cajas negras que nadie puede depurar por completo
Genio superficial, profunda fragilidad
Trabajar con agentes de IA significa gestionar equipos de ingeniería distribuidos
Las habilidades que hicieron que los ingenieros senior fueran buenos para coordinar flujos de trabajo paralelos, revisar el progreso incremental y sintetizar los resultados de múltiples colaboradores se traducen directamente en la orquestación de agentes de IA.
El mismo patrón cognitivo, solo que aplicado a los trabajadores digitales en lugar de a los humanos.