Mostrando entradas con la etiqueta charla. Mostrar todas las entradas
Mostrando entradas con la etiqueta charla. Mostrar todas las entradas

martes, agosto 25, 2026

Septiembre: Media Party Barcelona, Cancún Latam CISO Summit & Barcelona AI Summit

Hoy tengo mir sesión en el Máster en IA Aplicada & Optimización de Procesos Productivos que os conté hace ya unos meses. Es mi vuelta a dar charlas después del verano, y en Septiembre tengo una serie de actividades que estoy organizándome ya para tener todo listo. Hoy os dejo un resumen de todas ellas.

Figura 1: Septiembre - Media Party Barcelona,
Cancún Latam CISO Summit & Barcelona AI Summit. 

Además de estos eventos, voy a grabar un par de podcasts, y participar en algún que otro acto, en Madrid la penúltima semana del mes, pero ya os lo contaré más adelante.

7 de Septiembre: Media Party Barcelona 2026

La primera será en el Media Party Barcelona 2026 que tiene lugar en el mes de Septiembre, los días 7 y 8 en el magnífico recinto de CaixaForum.

El evento está enfocado a periodistas, una de las profesiones donde la tecnología más ha irrumpido en los últimos dos años, cambio por completo el ecosistema y las reglas del juego de la comunicación. Así que en este evento vienen ponentes de primer nivel a compartir conocimiento sobre estos temas.
Estos temas han sido de mucho interés para mí desde hace muchos años, y si has venido a verme a la RootedCON los últimos años, o has seguido mi blog habrás visto que le dediqué tiempo de investigación a la parte de creación automática de medios digitales con sesgos ideológicos, que incluso acabó en una demo en real en la televisión, como os dejé en el artículo de "CodeProject: NewsBender - Desinformación política con Generative-AI"


Así que, si te apetece venir a ver lo que se cuece en este mundo, o si realmente tienes un interés profesional en estos temas, no dudes en apuntarte y venirte al Media Party Barcelona 2026. Si te apetece venirte, consigue tu entrada hoy mismo, que no hay infinitas.

11 de Septiembre: Digi Americas LATAM CISO Summit 2026

Hace mucho, mucho, mucho tiempo que no doy una conferencia en México, y la verdad es que ya tenía ganas de regresar. Y será en Septiembre, ya que estaré como ponente en el Digi Americas LATAM CISO Summit 2026, que tiene lugar en Cancún del 10 al 12 de Septiembre.
La lista de ponentes es espectacular, con Adolfo Fabrega, Alberto Yépez, Alexandra Rose, Altagracia Gomez, André Molina, Ariel Waissbein, H.E. Ivan Duque, H.E. Toomas Hendrik Ilves, Heidy Rocha, Julissa Cruz Abreu como ponentes destacados de una enorme lista.

Mi charla, en concreto, será el día 11 de Septiembre a las 09:50, para hablar del mundo del Hacking y la Inteligencia Artificial, que ya sabéis que es un tema que me tiene absorbido los últimos años, así que será una charla sobre los temas que me apasionan.
Pero ya que estoy allí, tendré reuniones, me haré las fotos que pueda, y lo mismo me llevaré algunos de mis libros de Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignmen por si alguien los quiere tener, ya que voy a estar por allí. 
Así que, si estás por México, o por la región, y estabas pensando en ir al Digi Americas LATAM CISO Summit 2026, que sepas que yo estaré por allí. Y si quieres que nos reunamos, que te lleve o un libro, o solo verme, puedes contactar conmigo para ello.

22 de Septiembre: Barcelona AI Summit 2026

El evento de AI Summit Barcelona está centrado totalmente en Inteligencia Artificial, y yo voy a dar una charla centrada en Hacking IA, con unas nuevas demos que hemos estado trabajado para un paper académico que espero que pronto os pueda compartir. 
Y además, haré una sesión de firmas de los libros de Hacking IA, y Hacking y Pentesting con Inteligencia Artificial, justo después de la charla.
La lista de ponentes que se han anunciado ya los tienes en la web del evento, donde como ves ya he confirmado mi participación, así que nos vemos por allí para la charla, la firma de libros, y la fotografía, etcétera.

Para los que queráis venir, y no tengáis entradas, podéis comprar las entradas en la web, tenéis las entradas a la venta. Como podéis ver, no son de lo más barato es que la calidad de los ponentes y la agenda es garantía de éxito.

Figura 12: Tickets para el AI Summit BCN 2026

Nosotros tenemos cinco entradas GOLD en MyPublicInbox, que puedes conseguir por 22.000 Tempos, así que si quieres venir, las puedes conseguir más baratas usando Tempos. Solo son 5 las que hay. Si tienes dudas, contacta con Leire.
Si quieres que nos reunamos para algo, pues resérvalo por MyPublicInbox e intento sacar un hueco. Ya que voy, intentaré aprovecha para hacer más cosas por Barcelona, que siempre tengo cosas pendientes por hacer allí.
Además, el evento cuenta con otra serie de actividades que van a tener lugar durante ese semana, así que toma nota, que tienes un AI Hackathon para los días 19 y 20 de Septiembre también en Barcelona, por si no quieres perderte nada.
Y nada más, queda dicho, luego no me digáis que no aviso con tiempo, que luego cuando estoy por los lugares siempre hay alguien que me dice: "No avisaste de que vendrías". Pues sí, avisé. Como hago siempre. 

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


domingo, agosto 09, 2026

Ataques Orquestados con Enjambres de Agentes IA Ofensivos

Me he levantado esta mañana, y me he puesto la charla de OpenAI en BlackHat explicando el incidente de Hugging Face y he de decir que me ha encantado por ver cómo el modelo hace Agent Orchestration para crear un Enjambre "Swarm" de Agentes IA para atacar un objetivo. Brutal. La charla explica la línea temporal de todo lo que hizo el modelo para acabar hackeando Hugging Face, por supuesto, pero ni mucho menos eso es lo que sorprende, sino el proceso completo, la persistencia, la colaboración del enjambre de Agentes IA, y por qué lo hacen.

El famoso incidente, como sabéis todos los que os dedicáis a esto, fue la punta del iceberg de lo que realmente estaba sucediendo. Lo que parecía una evaluación de seguridad inicial, donde el modelo quería las soluciones de ExploitGym para sacar mejores notas, no fue más que una pieza más del entrenamiento y sistema de recompensas de un nuevo modelo, como podéis ver en la charla.

Figura 2: Black Hat USA 2026: The 'Breaking' News.
The OpenAI–Hugging Face Incident

Los ingenieros e investigadores de OpenAI estaban entrenando un nuevo modelo el pasado 7 de Mayo en un entorno cerrado, sin conexión a Internet, que estaba siendo monitorizado -  e incluso parcheado, para evitar que el modelo pudiera salirse de los límites, pero aún así lo hicieron, con un modelo colaborativo de agentes.
Con una tarea del 8 de Mayo entregada a un agente, accidentalmente, aparece un enlace a un fichero en Internet, y el agente no tienen acceso, pero descubre que pueden escribir ficheros en los Artifacts, así que decide dejar una nota.

Días después, otro agente descubre la nota y cómo él necesita un fichero que le falta, decide dejar una nota a ver si algún otro agente voluntariamente lo sube. Esto lleva a que creen una estructura de Swarm que se comunica por medio de este "Message Board" descubierto de forma accidentalmente.
A partir de este punto, todo se vuelve loco, porque los agentes trabajan colectivamente, y ello les lleva a poder encontrar un vulnerabilidad de SSRF (Server-Side Request Forgery) que les permite tener acceso a Internet a través del Fetch de los Artifacts.

Hasta aquí, tenemos un modelo que ha conseguido, de manera informal, tener un sistema de comunicación para sus Sub-agentes y una forma de lograr acceso a Internet, así que se siembran las primitivas necesarias para tener un Swarm de Red Team Agents AI con conexión al conocimiento de Internet.... 

El segundo Training

El 11 de Junio comienzan a entrenar en el mismo entorno un nuevo modelo de "alta persistencia" a la hora de resolver sus tareas, que se beneficia de inicio de estas primitivas, y descubre un bug de RCE (Remote Code Execution) en el sistema de Artifacts que le permite ejecutar comandos en el servidor, lo que lleva a que el 4 de Julio el servidor colapse y el equipo de OpenAI parchee el entorno, borre los mensajes y deje sin poder ejecutar comandos, ni comunicarse con los agentes, pero....

... pero ya había aprendido la utilidad del sistema de mensajes con sus agentes, así lo que hace para recrear el sistema de "Inteligencia Colectiva", es buscar una vulnerabilidad nueva, en este caso usando los nombres de los directorios de la caché en el WebDab Endpoint, y comienzan a coordinarse para conseguir escalar privilegios, moverse libremente, etcétera, que su objetivo ahora es ExploitGym.
El trabajo es imposible, pero como ya vimos en el artículo que publiqué de esto, lo hicieron por partes. En la primera fase, hackear el Sandbox del entorno de pruebas y lograr acceso a Internet sin límites. Para ello tuvieron que encontrar un Zero Day y explotarlo en el Proxy de seguridad, pero... estamos con un modelo "highly persistent" en capacidades de exploiting, así lo hizo.
Lo más interesante, es que lo hicieron de forma colaborativa. Trabajando en equipo. Así, cuando uno de los agentes conseguía resolver uno de los pasos del proceso, lo comunicaba a través del sistema de mensajes que se había creado. Su particular "Message Board".

Al igual que hoy en día podemos ver los Ataques Orquestados por Enjambres de Drones, en lo que vemos hoy en día es un mundo de Ataques Orquestados con Enjambres de Agentes IA Ofensivos, lo que cambia definitivamente las reglas del juego.
La sesión es espectacular. Es una presentación de las que te hacen abrir los ojos al mundo que tenemos hoy por delante en temas de Seguridad Ofensiva, y lo que vamos a ver es que las organizaciones van a sufrir mucho en todos sus equipos de CISO para protegerse contra estos escenarios tan avanzados en los adversarios.

Viendo todas las capacidades que pueden estar en manos de los adversarios, Internet y Enjambres de Agentes IA Ofensivos van a producir una escalada de ataques y agresividad desde Internet, que va obligar a subir mucho los niveles de inversión y protección en Seguridad Defensiva en las organizaciones... o aceptar unas consecuencias muy duras. Tremendo. Y nosotros a formarnos a toda velocidad en este nuevo mundo.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


viernes, junio 26, 2026

Media Party Barcelona 2026: Septiembre 7 y 8 en CaixaForum

Hoy viernes os dejo información de mi primera charla después del verano en España. Será en el Media Party Barcelona 2026 que tiene lugar en el mes de Septiembre, los días 7 y 8 en el magnífico recinto de CaixaForum.

El evento está enfocado a periodistas, una de las profesiones donde la tecnología más ha irrumpido en los últimos dos años, cambio por completo el ecosistema y las reglas del juego de la comunicación. Así que en este evento vienen ponentes de primer nivel a compartir conocimiento sobre estos temas.
Estos temas han sido de mucho interés para mí desde hace muchos años, y si has venido a verme a la RootedCON los últimos años, o has seguido mi blog habrás visto que le dediqué tiempo de investigación a la parte de creación automática de medios digitales con sesgos ideológicos, que incluso acabó en una demo en real en la televisión, como os dejé en el artículo de "CodeProject: NewsBender - Desinformación política con Generative-AI". De esto hablé en la RootedCON 2024, si no recuerdo mal, y os dejé en este otro artículo cómo lo construimos con Agentes Periodistas: "Cómo se creó CodeName: "News Bender Project" con GenAI"
Además de los años de DeepFakes, proyectos de Fake News, que probablemente hayáis podido ver en una u otra charla, este año, en RootedCON 2026 di la charla de Retórica, una plataforma basada en IA para analizar cómo los medios de comunicación explotan los Primal Fears de los lectores, para generar movimiento. La charla - que se llamó "Fear of the Dark" no está pública en ningún sitio, pero sí que tenéis acceso a un artículo largo sobre el tema en varias partes que os dejo por aquí.
Estos son sólo ejemplos de cómo la IA se puede utilizar para cosas que no están bien - ya sabéis mi inclinación a la Ciberseguridad y el Hacking en todo lo que hago -, pero también puede ser una fuerza de creación de tecnología maravillosa, si es correctamente utilizada, y de esto va también este evento.


Así que, si te apetece venir a ver lo que se cuece en este mundo, o si realmente tienes un interés profesional en estos temas, no dudes en apuntarte y venirte al Media Party Barcelona 2026. Si te apetece venirte, consigue tu entrada hoy mismo, que no hay infinitas.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


domingo, junio 07, 2026

Feria de Empleo en Ciberseguridad & Bug Summit con Hacking en Directo. 20 de Junio en Madrid (La Nave)

El 20 de junio de 2026 lanzamos en La Nave (Madrid) la Feria de Empleo de Ciberseguridad + Bug Summit: el primer congreso de Bug Bounty y Hacking Ético de España. Un evento pensado para juntar en un mismo sitio y un mismo día a tres mundos que casi nunca coinciden: nuestra comunidad, los mejores Bug Hunters del país y las empresas top de España.


Lo hemos dividido en tres opciones para que elijas tu propia experiencia, ya que las actividades transcurren en paralelo y va a haber mucha oferta para elegir.

Feria de Empleo — Entrada: GRATIS

Queremos romper la barrera del currículum tradicional. Ven a conectar cara a cara con empresas que buscan talento real: desde perfiles emergentes hasta pentesters, analistas SOC, arquitectos cloud o gente de Red/Blue Team. 
Sin filtros automáticos, sin formularios infinitos, sin esperar semanas a una respuesta que no llega. El sitio perfecto tanto si quieres impulsar tu carrera como si vas a dar tu primer salto al sector.

Bug Summit — Entrada: 12 €

Una jornada intensiva con 10 ponencias exclusivas. Traemos a los referentes que están reportando las vulnerabilidades más críticas de España para que cuenten sus metodologías de bug bounty sin filtros. 

Nada de charlas genéricas: las técnicas reales de la gente que de verdad encuentra los bugs que importan. Entre los confirmados, Jorge Cerezo (zere), Alexandro Bindreiter (alexandrio) y Ángel Montés (n0xi0us), de HackerOne.

Figura 4:"Bug Hunter" escrito por David Padilla en 0xWord

Y aún quedan nombres por anunciar, todos ellos expertos en el mundo del Bug Hunter, así que no pierdas la oportunidad de venir a escucharlos. Esta es la agenda que hemos preparado para ese día.


Hacking en Vivo — Entrada: 50 €

Para los que quieren mancharse las manos. Olvídate de los CTF preparados, vamos a auditar proyectos Open Source en vivo y en directo, de forma legal y controlada. Este es el plato fuerte para los perfiles más técnicos. Un entorno donde los participantes se medirán contra objetivos reales.

VDPs Open Source, donde pondremos a prueba la seguridad de proyectos Open Source reales de forma legal y controlada. Demuestra tu nivel si ya tienes experiencia, o aprende la metodología en directo.  Y no te vas con las manos vacías, que habrá 5.000 € en premios. Recompensamos el talento y el impacto. Repartiremos una bolsa de 5.000 € entre los hackers que logren los hallazgos más críticos durante la jornada. Una oportunidad perfecta para rentabilizar tu conocimiento.

Figura 6: Hacking en Vivo

Consolida tu reputación (CVE): Al hackear software de código abierto, tus reportes de vulnerabilidades serán susceptibles de recibir un identificador CVE. La mejor forma de construir o potenciar tu prestigio internacional en la comunidad. Este será un escaparate técnico de tu talento en acción, que es tu mejor currículum. Por cada vulnerabilidad validada se generará un certificado. Las empresas presentes verán cómo piensas, cómo operas y cómo resuelves problemas en tiempo real.


Ya que conoces las tres experiencias, elige la tuya. O ven a por las tres si puedes multiplicarte y elegir qué partes quieres de cada una. Y para que te salga un poco más económico, tienes un 10% de descuento del precio de tu entrada por 50 Tempos de MyPublicInbox. No te pongas excusas y reserva tu plaza cuanto antes en la web de la Feria del Empleo de Ciberseguridad & Bug Summit

Saludos,

domingo, mayo 10, 2026

Mi Próxima Charla: A Coruña - Fundación Luckia - 14 de Mayo

Los domingos siempre son días para mí de preparar la semana que viene. Nunca me ha gustado ir a clase sin llevar hechos los deberes, así que todos los domingos reviso y planifico las tareas que tengo para la semana siguiente. En este caso me toca viajar otra vez, para ir a Galicia, ya que estaré en A Coruña el próximo día 14 de Mayo dando una conferencia titulada: "Hacking & Cybersecurity in the age of IA Revolution" en la Fundación Luckia.
La conferencia es abierta para todo el mundo, y en ella hablaré de los temas de los que suelo hablar últimamente, y de los que tanto nos están afectando hoy en día. Hacking y Ciberseguridad en la era de la Inteligencia Artificial, donde como os contaba ayer, la vida de los CISOs ha cambiado drásticamente.

De estos temas sabéis que hemos escrito un par de libros dedicados al "Hacking & Pentesting con IA" y del Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment" que, además, tendremos un poco antes del evento una pequeña firma de libros, así que si quieres comprarlos allí y que te los dedique, será posible.
Y eso es todo por hoy. Si vas a estar esta semana por Galicia, y te apetece venir a verme, ya sabes que puedes encontrarme en A Coruña haciendo lo que llevo haciendo más de 25 años, que es contar cosas de la tecnología. Nos vemos en la Fundación Luckia.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


viernes, mayo 08, 2026

Mi primera conferencia en Costa Rica: Congreso de Ciberseguridad - 26 de Mayo.

El próximo 26 de Mayo estaré por primera vez en Costa Rica, dando una conferencia en el Congreso de Ciberseguridad: VII Edición de Global Forums, y no quería que pasara más tiempo antes de contároslo, por si te apetece venir a verme, que puedas organizarte.
El evento tendrá lugar en San José, y he de decir que tenía muchas ganas de que alguna vez el destino me llevara por allí, porque era uno de los pocos países donde hasta el momento no había tenido la oportunidad de ir y conocerlo, y como no podía ser de otra manera, tener ahora la oportunidad me pone muy contento.
El congreso está compuesto por una agenda muy completa, donde se tocarán temas de Seguridad Ofensiva, y Seguridad Defensiva, así como el impacto de la Inteligencia Artificial en la Búsqueda de Vulnerabilidades, en la Explotación de Vulnerabilidades, y en el Parcheo de Vulnerabilidades.
Si estás en Costa Rica, o en la región, y te interesa profesionalmente el mundo de la Ciberseguridad, en el Congreso de Ciberseguridad: VII Edición de Global Forums vas a tener un día dedicado a hablar ampliamente de estos temas, así que visita la web, revisa la agenda, y regístrate si te convence el tema.
Si vienes, estará conmigo en mi primera conferencia en Costa Rica, que han tenido que pasar más de 25 años para que se diera, así que no sé cuándo volverá a ser la siguiente ocasión, pero no creo que vaya a ser muy pronto, así que si te apetece, no dejes pasar esta oportunidad.

Ahí tienes los datos, será en el Hotel Radisson, San José, de 08:00 a 18:00 horas, el proximo 26 de Mayo de 2026, así que tienes poco más de dos semanas para organizarte. 

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares