Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Leveraging AI for Smarter Bug Bounties | Bug Bounty Village, DEF CON 32

Автор: Bug Bounty DEFCON

Загружено: 2025-04-21

Просмотров: 4078

Описание:

🔍 Leveraging AI for Smarter Bug Bounties | Talk by Joel Noguera & Diego Jurado
🛠 DEF CON / Bug Bounty / AI / AppSec / Automation

In this talk from DEF CON’s Bug Bounty Village, Joel Noguera and Diego Jurado from XBOW share their research into how large language models can be used to automate parts of the bug bounty workflow — from recon to exploitation.

Over the past few months, their team built and tested autonomous agents capable of solving real-world challenges with minimal human input. They walk through what worked, what didn’t, and how AI might realistically assist (not replace) security researchers.

🧠 What’s Covered:

AI as a Bug Hunter
→ What does it take to mimic human intuition, creativity, and decision-making?

Real-World Demos
→ Autonomous exploitation of JWT and XSS vulnerabilities
→ Upload bypasses, CSRF handling, and recon logic — all without human guidance

Scaling and Evaluation
→ Benchmarks from PortSwigger, PentesterLab, and custom challenges
→ 85% success rate on previously unseen test sets

Humans vs AI
→ Results from a controlled test with 5 professional pentesters
→ Where AI excels, and where human experience still leads

Human-in-the-Loop
→ Prototype showing how AI can be guided and corrected mid-process
→ Feedback loops and safer, more useful automation

📊 Results at a Glance:
75% success on PortSwigger challenges
72% on PentesterLab
85% on novel validation benchmarks

📁 Vulnerabilities Covered:
XSS, IDOR, JWT, CSRF, SSRF, misconfigurations, and more — with a focus on realistic web bugs seen in live environments.

📌 Want to try it yourself?
The team plans to release their benchmarks and tooling soon. Keep an eye on:
🌐 https://xbow.com/
🐦 https://x.com/Xbow

This talk is a look at where AI fits into the offensive security toolkit — and where it still has a long way to go.

#BugBounty #AI #AppSec #CTF #SecurityResearch #Automation #Pentesting #DEFCON

Leveraging AI for Smarter Bug Bounties | Bug Bounty Village, DEF CON 32

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Efficient Bug Bounty Automation Techniques, Gunnar Andrews | Bug Bounty Village, DEF CON 32

Efficient Bug Bounty Automation Techniques, Gunnar Andrews | Bug Bounty Village, DEF CON 32

XBOW - AI Hacking Agent and Human in the Loop with Diego Jurado (Ep. 134)

XBOW - AI Hacking Agent and Human in the Loop with Diego Jurado (Ep. 134)

Top War Stories from a Try Hard Bug Bounty Hunter, Rhynorater | Bug Bounty Village, DEF CON 32

Top War Stories from a Try Hard Bug Bounty Hunter, Rhynorater | Bug Bounty Village, DEF CON 32

The Real Impact of AI on Security Testing | XBOW & Seznam

The Real Impact of AI on Security Testing | XBOW & Seznam

100 тыс. долларов в год от премии за обнаружение ошибок — видеоблог о премии 2024 года

100 тыс. долларов в год от премии за обнаружение ошибок — видеоблог о премии 2024 года

From Easy Wins to Epic Challenges: Bounty Hunter Edition | Bug Bounty Village, DEF CON 32

From Easy Wins to Epic Challenges: Bounty Hunter Edition | Bug Bounty Village, DEF CON 32

Краткий обзор новой версии n8n 2.0  🚀

Краткий обзор новой версии n8n 2.0 🚀

XBOW Founder Spotlight | Oege de Moor

XBOW Founder Spotlight | Oege de Moor

BlueHat India 2025: Breaking into Big Tech: The $50,000+ Blind XSS Bug Hunt

BlueHat India 2025: Breaking into Big Tech: The $50,000+ Blind XSS Bug Hunt

DEF CON 32 -  Efficient Bug Bounty Automation Techniques  - Gunnar Andrews

DEF CON 32 - Efficient Bug Bounty Automation Techniques - Gunnar Andrews

Este agente IA crea Apps, Animaciones, Diseños,... GRATIS y SIN Límites

Este agente IA crea Apps, Animaciones, Diseños,... GRATIS y SIN Límites

[SSTF2024] Invited Talk 1 : AI Agents for Offensive Security

[SSTF2024] Invited Talk 1 : AI Agents for Offensive Security

Самая сложная модель из тех, что мы реально понимаем

Самая сложная модель из тех, что мы реально понимаем

Бесплатный курс и методология постразведки для охотников за ошибками

Бесплатный курс и методология постразведки для охотников за ошибками

Forget Low-Hanging Fruit. Hunt These Instead

Forget Low-Hanging Fruit. Hunt These Instead

Prompt. Scan. Exploit - Ai's Journey Through Zero-Days And A Thousand Bugs

Prompt. Scan. Exploit - Ai's Journey Through Zero-Days And A Thousand Bugs

How I got my First Bounty in a Billion-Dollar Company

How I got my First Bounty in a Billion-Dollar Company

Is an AI really the top hacker in the US right now?

Is an AI really the top hacker in the US right now?

ВСЕ НЕЙРОСЕТИ В Одном Месте / Наш Главный ИИ в Продакшене

ВСЕ НЕЙРОСЕТИ В Одном Месте / Наш Главный ИИ в Продакшене

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]