Skip to main content
DevSecCon_2025_Logo_-_light_hor_year_1_if0eww

DevSecCon - Investigación sobre seguridad de IA

Revive lo mejor de DevSecCon ‘25

La cumbre virtual DevSecCon 2025 fue una celebración global de la innovación en seguridad de IA, con conferencias magistrales inspiradoras, demostraciones prácticas e investigaciones innovadoras impulsadas por la comunidad. Explora las sesiones del escenario principal a continuación y únete a la comunidad global de DevSecCon para ayudar a definir el futuro del desarrollo seguro.

Lo más destacado de la serie de sesiones sobre investigación en seguridad de IA

Explora charlas de vanguardia sobre los desafíos de seguridad en constante evolución de la era de la IA. Descubre cómo proteger las aplicaciones impulsadas por IA, obtener visibilidad de los modelos y proteger los agentes en todo el SDLC. Mira las grabaciones ahora.

Cómo hackeamos los agentes de IA de la generación Spring 2025 de YC

Mira esta sesión para descubrir cómo este equipo hackeó 7 de los 16 agentes de IA de YC X25 accesibles públicamente, lo que les permitió filtrar datos de usuarios, ejecutar código de forma remota y tomar el control de bases de datos. Todo en 30 minutos por agente. En esta sesión, repasaremos los errores más comunes que cometieron estas empresas y cómo puedes mitigar estos riesgos de seguridad antes de que tus agentes pongan en riesgo tu negocio.

Red teaming de IA: cómo poner a prueba aplicaciones integradas con LLM como lo haría un atacante

No basta con preguntar si tu aplicación con LLM funciona en producción. Necesitas entender cómo falla en un entorno sometido a pruebas rigurosas. En esta charla, exploraremos el red teaming para sistemas de IA generativa: prompts adversariales, análisis del comportamiento del modelo, jailbreaks y nuevas estrategias de evasión que imitan a los atacantes del mundo real.

Cómo controlar la explosión de identidades de IA: proteger la IA agéntica y las identidades no humanas

Los sistemas de IA están pasando rápidamente de modelos estáticos a enjambres de agentes autónomos con identidades, decisiones y permisos de acceso propios. Los sistemas tradicionales de gestión de identidades y accesos (IAM), diseñados para personas y cuentas de servicio estáticas, no pueden seguirles el ritmo. En esta charla exploraremos cómo la IA agéntica transforma el panorama de las identidades, donde cada agente puede necesitar una identidad propia, verificable, auditable y revocable.

Seguridad STOIC: protege tu aplicación de IA generativa contra los cinco riesgos mortales

La IA generativa ofrece oportunidades increíbles, pero también plantea importantes desafíos de ciberseguridad. A medida que se acelera su adopción, también aumentan los riesgos: robo de datos, manipulación de modelos, datos de entrenamiento envenenados, interrupciones operativas y vulnerabilidades en la cadena de suministro. Esta charla presenta el marco «STOIC» —Robado, Engañado, Obstruido, Infectado y Comprometido— para ayudarte a identificar y mitigar estas amenazas.

Agentes y servidores MCP: ¿están a salvo las ovejas eléctricas?

Tenemos un nuevo servicio de ataque con IA. Los servidores MCP están por todas partes y son la nueva superficie de ataque. ¿Puede el servidor MCP ayudar a proteger a las ovejas eléctricas de agentes descontrolados y actores maliciosos, o son solo otra forma de atacarlas?

Explora todas las series de sesiones de DevSecCon 2025

YT watch Zack Proser

A pedido

Sesiones del escenario principal

Ver ahora

Únete a nuestra comunidad

DevSecCon es el lugar donde los entusiastas de la seguridad aprenden, comparten y dan forma juntos al futuro de DevSecOps.

Recursos adicionales

blog feature ai pink
Blog

Bases de la confianza: proteger el futuro del código generado por IA

Conoce el próximo programa GenAI para socios de Snyk y cómo protege el código generado por asistentes de programación con IA, para que los desarrolladores puedan programar más rápido y con mayor seguridad.

Feature SnykLaunch
Blog

SnykLaunch Oct 2024: experiencia mejorada de PR, mayor visibilidad, seguridad con IA y gestión integral de riesgos

Lee el resumen de nuestro evento SnykLaunch de octubre de 2024, donde presentamos nuevas funciones que ofrecen una experiencia de seguridad centrada en los desarrolladores y basada en riesgos.

blog feature toolkit
Blog

Más allá de reachability: prioriza lo que más importa

Aunque reachability estática puede ayudar a los equipos a comprender mejor las vulnerabilidades de sus aplicaciones, debe complementarse con otros tipos de contexto e información sobre riesgos.