In this article
Más de $800 mil en premios: 12 competencias de hacking de IA que pueden impulsar tu carrera en seguridad
Un recorrido por las mejores competencias de seguridad de IA que llegan en el cuarto trimestre de 2025
El panorama actual de las competencias de seguridad de IA ofrece un fondo total de premios de más de $800,000, con eventos que van desde desafíos patrocinados por gobiernos hasta campeonatos de jailbreak organizados por startups. A partir de una investigación exhaustiva en instituciones académicas, empresas líderes y comunidades de seguridad, esta es una lista de competencias Capture the Flag (CTF) confirmadas y enfocadas en IA, programadas para el cuarto trimestre de 2025 y fechas posteriores, clasificadas por nivel de dificultad.
Competencias para principiantes/fáciles
1. OWASP FinBot Agentic AI CTF (plataforma permanente)
Organizador: OWASP GenAI Security Project
Fechas: Disponible de forma continua
Formato: Plataforma interactiva «Juice Shop para IA agéntica»
Inscripción: Acceso abierto a través del sitio web de OWASP GenAI
Áreas de enfoque: Ataques de manipulación de objetivos en sistemas de IA agéntica, especialmente en el sector de los servicios financieros. Los participantes aprenden a identificar y aprovechar vulnerabilidades en los procesos de toma de decisiones de los agentes de IA.
Indicadores de dificultad: Diseñada como una plataforma educativa con desafíos progresivos, documentación completa e interfaces accesibles para principiantes. No se requieren conocimientos avanzados de ML.
Sitio web: https://genai.owasp.org/resource/finbot-agentic-ai-capture-the-flag-ctf-application/
2. Hack The Box AI Prompt Injection Essentials (permanente)
Organizador: HackTheBox
Fechas: Disponible de forma continua
Formato: Paquete de desafíos a tu propio ritmo con una ruta de aprendizaje estructurada
Inscripción: membresía en la plataforma HTB (hay un nivel gratuito)
Áreas de enfoque: Técnicas fundamentales de inyección de prompts, métodos básicos de jailbreak y manipulación introductoria de LLM. Los desafíos abarcan OWASP Top 10 for LLMs con escenarios espaciales.
Indicadores de dificultad: Desafíos de nivel inicial que requieren conocimientos básicos de Python y habilidades para interactuar con la web. Se pueden resolver mediante interfaces web y scripts sencillos.
Requisitos previos: Conocimientos básicos de programación y comprensión de las solicitudes HTTP
Sitio web: https://www.hackthebox.com/
Competencias de nivel intermedio/medio
3. Singapore AI CTF 2025
Organizador: Grupo de Ciberseguridad (CSG) de GovTech y Agencia de Ciberseguridad de Singapur
Fechas: Del 11 al 21 de octubre de 2025
Ronda preliminar: Del 11 de octubre, a las 8:00 a. m., al 13 de octubre, a las 8:00 a. m., SGT (48 horas virtuales)
Finales: 21 de octubre, de 12:30 p. m. a 4:30 p. m., SGT (presencial en Marina Bay Sands)
Inscripción: Abre el 17 de septiembre de 2025 (contacto: ctf@tech.gov.sg)
Tamaño del equipo: Máximo de 4 integrantes
Formato: Competencia de dos rondas con desafíos al estilo jeopardy
Categorías: Abierta (internacional) y preuniversitaria (solo Singapur)
Áreas de enfoque: Desafíos de seguridad de IA en distintos dominios, incluidas vulnerabilidades de aprendizaje automático, ataques adversarios y escenarios propios de seguridad de IA desarrollados internamente. Los desafíos abarcan varios niveles de dificultad dentro del rango intermedio.
Premios: SGD 19,000 en total (categoría abierta: 1.er lugar: SGD 10,000; 2.º: SGD 6,000; 3.er: SGD 3,000)
Indicadores de dificultad: Requiere una sólida comprensión de los fundamentos de ML, experiencia con ejemplos adversarios y capacidad para trabajar con marcos de seguridad de IA
Sitio web: https://www.tech.gov.sg/events/singapore-ai-ctf-2025
4. CyberQ Hackathon 2025
Organizador: CyberQ Conference (EAU)
Fechas: Del 20 de octubre al 27 de noviembre de 2025
Primera ronda: 20 y 21 de octubre de 2025 (en línea)
Ronda final: 26 y 27 de noviembre de 2025 (presencial en CyberQ Conference)
Ceremonia de premiación: 27 de noviembre de 2025
Formato: Competencia de dos rondas con seguimiento del progreso en tiempo real
Áreas de enfoque: Criptografía de próxima generación, algoritmos poscuánticos y evaluación de vulnerabilidades de IA. Desafíos que integran la seguridad de IA con protocolos criptográficos y diseños resistentes a la computación cuántica.
Indicadores de dificultad: Requiere conocimientos de IA/ML y conceptos criptográficos. Los ataques de varias etapas y los problemas de optimización son típicos de este nivel.
Enfoque regional: Comunidad de ciberseguridad de Medio Oriente con participación internacional
Sitio web: https://cyberq.ctf.ae/
Recursos:
5. CAMLIS 2025 Red Workshop
Organizador: Conference on Applied Machine Learning in Information Security
Fechas: Del 22 al 24 de octubre de 2025 (Arlington, Virginia)
Formato: Taller práctico en el marco de una conferencia académica
Áreas de enfoque: Aplicaciones de seguridad de IA en el mundo real, pruebas operativas de campo y demostraciones de equipos púrpura. Se centra en soluciones prácticas y listas para implementar, más que en ataques teóricos.
Público objetivo: Investigadores académicos y profesionales de la industria
Indicadores de dificultad: Nivel intermedio, con énfasis en la implementación práctica. Requiere comprender técnicas ofensivas y defensivas de seguridad de IA.
Sitio web: https://www.camlis.org/
6. Web3 HackFest 2025
Organizador: Foro Económico de Ciudad Ho Chi Minh
Fechas: 8 y 9 de noviembre de 2025 (Ciudad Ho Chi Minh, Vietnam)
Formato: Festival de varios días que combina conferencias, exposiciones y hackatones
Áreas de enfoque: Convergencia de las tecnologías Web3 y de IA, seguridad de IA integrada en blockchain y vulnerabilidades de sistemas de IA descentralizados. Desafíos únicos en la intersección de los sistemas distribuidos y la IA.
Apoyo gubernamental: Cuenta con el respaldo del Comité Popular de Ciudad Ho Chi Minh
Indicadores de dificultad: Requiere comprender las tecnologías de blockchain y de IA. La interacción entre los contratos inteligentes y los modelos de IA plantea desafíos novedosos de nivel intermedio.
Sitio web: https://web3hackfest.org/
Competencias de nivel avanzado/difícil
7. T Challenge 2026 - Building The AI-Native Telco
Organizador: Consorcio de la industria de las telecomunicaciones
Fechas: Fecha límite de solicitud: 5 de diciembre de 2025; la competencia continúa en 2026
Formato: Desafío de investigación e innovación con desarrollo de proyectos a largo plazo
Fondo de premios: €450,000 en total
Áreas de enfoque: Soluciones de ciberseguridad impulsadas por IA para telecomunicaciones, detección de exploits de día cero, entornos de IA autorreparables y sistemas de asesoramiento basados en IA. Se centra en desarrollar innovaciones de seguridad de IA listas para producción.
Indicadores de dificultad: Requiere experiencia de nivel de investigación, desarrollo de técnicas novedosas y capacidad para crear soluciones implementables. Los equipos suelen incluir investigadores con doctorado.
Sitio web: https://t-challenge.com
8. NeurIPS 2025 AI Security Competitions
Organizador: Conferencia NeurIPS
Fechas: Del 2 al 7 de diciembre de 2025 (San Diego) / del 30 de noviembre al 5 de diciembre de 2025 (Ciudad de México)
Formato: Varias categorías de competencia (se aceptaron 18 competencias)
Áreas de enfoque: Varían según la categoría, pero incluyen robustez adversaria, ML con preservación de la privacidad, detección de puertas traseras y defensas certificadas. Son desafíos orientados a la investigación que requieren enfoques novedosos.
Público objetivo: Investigadores académicos y profesionales con experiencia avanzada
Indicadores de dificultad: Problemas de investigación de vanguardia que suelen requerir implementaciones personalizadas y nuevas perspectivas teóricas. Se esperan soluciones con calidad suficiente para publicarse.
Sitio web: https://neurips.cc/
Recursos:
9. OpenAI Red-Teaming Challenge (permanente)
Organizador: OpenAI a través de Kaggle
Fondo de premios: $500,000
Formato: Competencia de envío continuo
Modelo objetivo: gpt-oss-20b y gpt-oss-120b
Áreas de enfoque: Descubrimiento de vulnerabilidades novedosas en modelos de lenguaje grandes. Se centra en vectores de ataque desconocidos, técnicas sofisticadas de jailbreak y análisis sistemático de vulnerabilidades.
Indicadores de dificultad: Premia los descubrimientos novedosos por encima de las técnicas conocidas. Requiere un conocimiento profundo de las arquitecturas transformer y capacidad para desarrollar nuevas metodologías de ataque.
Plataforma: Competencias de Kaggle
Sitio web: https://www.kaggle.com/competitions/openai-gpt-oss-20b-red-teaming
10. MITRE eCTF 2026
Organizador: MITRE Corporation
Fecha de inicio: 14 de enero de 2026
Formato: Competencia de varios meses sobre seguridad de sistemas embebidos
Áreas de enfoque: Aunque no se centra exclusivamente en la IA, incluye implementación segura de IA en sistemas embebidos, seguridad de IA a nivel de hardware y protección de la cadena de suministro de chips de IA.
Público objetivo: Equipos universitarios con asesores docentes
Premios: Más de $25,000 en premios y subvenciones para viajes
Indicadores de dificultad: Requiere conocimientos de seguridad a nivel de sistemas, experiencia en hardware y comprensión de las limitaciones de la implementación de IA
Sitio web: https://ectf.mitre.org/
Plataformas especializadas y continuas
11. Hack The Box AI vs Human CTF Platform (permanente)
Formato: Plataforma continua de evaluación de agentes de IA
Resultados recientes: Los agentes de IA alcanzaron una tasa de resolución del 95 % en desafíos de seguridad
Áreas de enfoque: Evaluación comparativa de las capacidades de la IA frente a investigadores humanos de seguridad, desarrollo de desafíos resistentes a la IA y pruebas de equipos colaborativos de seguridad entre personas e IA.
Dificultad: Desde nivel principiante hasta experto, con selección adaptable de desafíos
Sitio web: https://www.hackthebox.com/
12. AI Village Community Challenges (continuas)
Plataforma: Comunidad de Discord y eventos virtuales periódicos
Áreas de enfoque: Investigación colaborativa sobre inyección de prompts, manipulación de modelos y ataques a marcos de evaluación
Acceso: Membresía abierta a la comunidad
Dificultad: Para todos los niveles, con mentoría disponible
Sitio web: https://aivillage.org/
El análisis del panorama de competencias revela puntos de entrada estratégicos
El ecosistema de CTF de IA posterior a septiembre de 2025 presenta rutas claras de progresión por dificultad. Los principiantes pueden empezar con la plataforma FinBot de OWASP para comprender las vulnerabilidades de la IA agéntica y luego avanzar a la CTF respaldada por el gobierno de Singapur, que ofrece desafíos intermedios y premios importantes. Los profesionales avanzados deberían apuntar a la competencia de innovación T Challenge, con €450,000 en premios, o al desafío de descubrimiento de vulnerabilidades de OpenAI, con $500,000.
El fondo combinado de premios, superior a $800,000, y el aumento del patrocinio gubernamental e industrial (por ejemplo, en Singapur y los EAU) reflejan una inversión seria y profesional en talento de seguridad de IA. Las competencias dan cada vez más prioridad a soluciones prácticas y listas para implementar, así como a la investigación, por encima de los ataques puramente teóricos, en respuesta a las necesidades inmediatas de la industria.
La diversidad regional se amplía, con una fuerte representación del sudeste asiático (Singapur y Vietnam), Medio Oriente (EAU) y los centros tecnológicos tradicionales. El cambio hacia plataformas continuas, en lugar de eventos con duración limitada, permite desarrollar habilidades de manera constante y hace más accesible la capacitación en seguridad de IA en todo el mundo.
Estrategias clave de preparación por nivel de dificultad
Para maximizar tu ventaja competitiva, adapta tu preparación al nivel de dificultad al que apuntas:
Nivel de dificultad | Enfoque principal y requisitos previos | Estrategia de equipo |
|---|---|---|
Principiante | Requisito previo universal: Dominar la inyección de prompts (por ejemplo, con HTB essentials). Enfócate en los fundamentos de los LLM y las técnicas básicas de jailbreak. | Una persona o un equipo pequeño (1-2 personas) es suficiente para plataformas continuas como FinBot. |
Intermedio | Un conocimiento profundo de OWASP Top 10 para LLM y del marco MITRE ATLAS, que aparecen con frecuencia en los CTF organizados. Practica con ejemplos adversariales. | Es muy beneficioso contar con un equipo mediano (3-4 personas) con habilidades complementarias en seguridad y aprendizaje automático. |
Avanzado | Experiencia en el desarrollo de metodologías de ataque novedosas y soluciones de seguridad listas para producción. Se requiere dominio de investigaciones recientes presentadas en eventos como SaTML, ICML y NeurIPS. | A menudo, los desafíos de innovación requieren un equipo especializado con experiencia en áreas como criptografía, sistemas integrados o aprendizaje automático teórico. |
La profesionalización de la seguridad de la IA
Con un respaldo gubernamental considerable, grandes premios y formatos innovadores como las competencias de IA contra humanos, el campo de la seguridad de la IA se está profesionalizando rápidamente. Este cambio, que pone énfasis en las pruebas multilingües y las aplicaciones prácticas, destaca la importancia de esta especialidad en el mundo real. Ya sea que empieces en plataformas para principiantes o compitas por premios de medio millón de dólares, este ecosistema ofrece caminos claros y prácticos para avanzar en tu carrera.
El camino de principiante en CTF a profesional de ciberseguridad pasa por demostrar tus habilidades. Combina buenos resultados en competencias con proyectos de código abierto seguros y bien mantenidos, y crearás un portafolio que dice más que cualquier currículum.
Protege tus proyectos de código abierto con Snyk (¡gratis!)
Si mantienes proyectos de código abierto (o planeas iniciar uno), el Programa para desarrolladores seguros de Snyk ofrece herramientas de seguridad gratuitas, de nivel empresarial y diseñadas específicamente para quienes mantienen proyectos de código abierto. Agrega una insignia de seguridad de Snyk a tu README para mostrarles a empleadores y colaboradores que tu proyecto se toma la seguridad en serio: una distinción importante cuando los reclutadores de tecnología revisan tu perfil.
Qué obtienes:
Licencias completas de Snyk con funciones empresariales y sin límites de uso
Análisis automatizado de vulnerabilidades integrado en tu pipeline de CI/CD
Asistencia de la comunidad a través del Discord de Snyk, con profesionales de seguridad
Una insignia profesional de seguridad para el README de tu repositorio
Los requisitos son sencillos: tu proyecto debe estar impulsado por la comunidad (no respaldado por una empresa) y debes agregar un enlace a Snyk en tu README, para mostrar ambas marcas junto con el logo de tu proyecto.
El camino de principiante en CTF a profesional de ciberseguridad pasa por demostrar tus habilidades. Combina buenos resultados en competencias con proyectos de código abierto seguros y bien mantenidos, y crearás un portafolio que dice más que cualquier currículum. Empieza a competir, a crear y a proteger tu futuro.
Postúlate al Programa para desarrolladores seguros de Snyk →
Programa para desarrolladores seguros de Snyk
Impulsado por el código abierto para mantenerlo seguro
Obtén acceso gratuito a Snyk para tus proyectos de código abierto.