In this article
Mais de US$ 800 mil em prêmios: 12 competições de hacking de IA para impulsionar sua carreira em segurança
Um panorama das principais competições de segurança de IA que chegam no quarto trimestre de 2025
O cenário atual de competições de segurança de IA oferece um total de mais de US$ 800 mil em prêmios, com eventos que vão de desafios patrocinados por governos a campeonatos de jailbreak organizados por startups. Com base em uma pesquisa abrangente em instituições acadêmicas, empresas líderes do setor e comunidades de segurança, esta é uma lista de competições de Capture the Flag (CTF) com foco em IA já confirmadas para o quarto trimestre de 2025 e depois, organizadas por nível de dificuldade.
Competições para iniciantes/fáceis
1. OWASP FinBot Agentic AI CTF (plataforma contínua)
Organizador: OWASP GenAI Security Project
Datas: Disponível continuamente
Formato: Plataforma interativa "Juice Shop para IA agentiva"
Inscrição: Acesso aberto pelo site da OWASP GenAI
Áreas de foco: Ataques de manipulação de objetivos em sistemas de IA agentiva, especialmente no contexto de serviços financeiros. Os participantes aprendem a identificar e explorar vulnerabilidades nos processos de tomada de decisão de agentes de IA.
Indicadores de dificuldade: Plataforma educacional com desafios progressivos, documentação abrangente e interfaces acessíveis para iniciantes. Não exige conhecimentos avançados de ML.
Site: https://genai.owasp.org/resource/finbot-agentic-ai-capture-the-flag-ctf-application/
2. Hack The Box AI Prompt Injection Essentials (contínuo)
Organizador: HackTheBox
Datas: Disponível continuamente
Formato: Conjunto de desafios no seu ritmo, com trilha de aprendizado estruturada
Cadastro: conta na plataforma HTB (há uma opção gratuita)
Áreas de foco: Técnicas fundamentais de prompt injection, métodos básicos de jailbreak e introdução à manipulação de LLMs. Os desafios abordam o OWASP Top 10 for LLMs em cenários com temática espacial.
Indicadores de dificuldade: Desafios para iniciantes que exigem conhecimentos básicos de Python e interação com a web. É possível resolvê-los por meio de interfaces web e scripts simples.
Pré-requisitos: Conhecimentos básicos de programação e compreensão de requisições HTTP
Competições de nível intermediário/médio
3. Singapore AI CTF 2025
Organizadores: Grupo de Cibersegurança da GovTech (CSG) e Cyber Security Agency of Singapore
Datas: 11 a 21 de outubro de 2025
Rodada preliminar: 11 de outubro, às 8h, a 13 de outubro, às 8h, horário de Singapura (48 horas, virtual)
Finais: 21 de outubro, das 12h30 às 16h30, horário de Singapura (presencial, Marina Bay Sands)
Inscrições: Abrem em 17 de setembro de 2025 (contato: ctf@tech.gov.sg)
Tamanho da equipe: Até 4 integrantes
Formato: Competição em duas rodadas, com desafios no estilo jeopardy
Categorias: Aberta (internacional) e pré-universitária (somente Singapura)
Áreas de foco: Desafios de segurança de IA em diferentes domínios, incluindo vulnerabilidades de machine learning, ataques adversariais e cenários exclusivos de segurança de IA desenvolvidos internamente. Os desafios abrangem vários níveis de dificuldade dentro da faixa intermediária.
Prêmios: SGD 19.000 no total (categoria aberta: 1º lugar - SGD 10.000, 2º - SGD 6.000, 3º - SGD 3.000)
Indicadores de dificuldade: Exige uma sólida compreensão dos fundamentos de ML, experiência com exemplos adversariais e capacidade de trabalhar com frameworks de segurança de IA
4. CyberQ Hackathon 2025
Organizador: CyberQ Conference (EAU)
Datas: 20 de outubro a 27 de novembro de 2025
Primeira rodada: 20 e 21 de outubro de 2025 (online)
Rodada final: 26 e 27 de novembro de 2025 (presencial na CyberQ Conference)
Cerimônia de premiação: 27 de novembro de 2025
Formato: Competição em duas rodadas com acompanhamento do progresso em tempo real
Áreas de foco: Criptografia de próxima geração, algoritmos pós-quânticos e avaliação de vulnerabilidades em IA. Desafios que combinam segurança de IA com protocolos criptográficos e projetos resistentes à computação quântica.
Indicadores de dificuldade: Exige conhecimentos de IA/ML e de criptografia. Ataques em várias etapas e problemas de otimização são comuns nesse nível.
Foco regional: Comunidade de cibersegurança do Oriente Médio, com participação internacional
Site: https://cyberq.ctf.ae/
Recursos:
5. CAMLIS 2025 Red Workshop
Organizador: Conference on Applied Machine Learning in Information Security
Datas: 22 a 24 de outubro de 2025 (Arlington, Virgínia)
Formato: Workshop prático integrado a uma conferência acadêmica
Áreas de foco: Aplicações de segurança de IA no mundo real, testes operacionais em campo e demonstrações de equipes roxas. Ênfase em soluções práticas de segurança de IA, prontas para implantação, em vez de ataques teóricos.
Público-alvo: Pesquisadores acadêmicos e profissionais do setor
Indicadores de dificuldade: Nível intermediário, com foco na implementação prática. Exige compreensão de técnicas ofensivas e defensivas de segurança de IA.
Site: https://www.camlis.org/
6. Web3 HackFest 2025
Organizador: Ho Chi Minh City Economic Forum
Datas: 8 e 9 de novembro de 2025 (Cidade de Ho Chi Minh, Vietnã)
Formato: Festival de vários dias que reúne conferências, exposições e hackathons
Áreas de foco: Convergência das tecnologias Web3 e IA, segurança de IA integrada à blockchain e vulnerabilidades de sistemas descentralizados de IA. Desafios exclusivos na interseção entre sistemas distribuídos e IA.
Apoio governamental: Com apoio do Comitê Popular da Cidade de Ho Chi Minh
Indicadores de dificuldade: Exige compreensão de blockchain e de tecnologias de IA. A interação de contratos inteligentes com modelos de IA traz novos desafios de nível intermediário.
Competições de nível avançado/difícil
7. T Challenge 2026 - Construindo a empresa de telecomunicações nativa em IA
Organizador: Consórcio do setor de telecomunicações
Datas: Inscrições até 5 de dezembro de 2025; competição segue em 2026
Formato: Desafio de pesquisa e inovação com desenvolvimento de projetos de longo prazo
Valor total dos prêmios: € 450.000
Áreas de foco: Soluções de cibersegurança com IA para telecomunicações, detecção de exploits zero-day, ambientes de IA com autorrecuperação e sistemas de recomendação baseados em IA. Ênfase no desenvolvimento de inovações de segurança de IA prontas para produção.
Indicadores de dificuldade: Exige experiência em nível de pesquisa, desenvolvimento de técnicas inovadoras e capacidade de criar soluções implantáveis. As equipes costumam incluir pesquisadores com doutorado.
Site: https://t-challenge.com
8. Competições de segurança de IA da NeurIPS 2025
Organizador: NeurIPS Conference
Datas: 2 a 7 de dezembro de 2025 (San Diego) / 30 de novembro a 5 de dezembro de 2025 (Cidade do México)
Formato: Várias categorias de competição (18 competições selecionadas)
Áreas de foco: Variam conforme a categoria, mas incluem robustez adversarial, ML com preservação de privacidade, detecção de backdoors e defesas certificadas. São desafios voltados à pesquisa que exigem abordagens inovadoras.
Público-alvo: Pesquisadores acadêmicos e profissionais experientes
Indicadores de dificuldade: Problemas de pesquisa de ponta, que muitas vezes exigem implementações personalizadas e novas contribuições teóricas. Esperam-se soluções com qualidade para publicação.
Site: https://neurips.cc/
Recursos:
9. Desafio de red teaming da OpenAI (contínuo)
Organizador: OpenAI via Kaggle
Valor total dos prêmios: US$ 500.000
Formato: Competição contínua com envio de trabalhos
Modelos-alvo: gpt-oss-20b e gpt-oss-120b
Áreas de foco: Descoberta de novas vulnerabilidades em modelos de linguagem de grande porte. Ênfase em vetores de ataque até então desconhecidos, técnicas sofisticadas de jailbreak e análise sistemática de vulnerabilidades.
Indicadores de dificuldade: Valoriza descobertas inovadoras em vez de técnicas já conhecidas. Exige compreensão aprofundada de arquiteturas transformer e capacidade de desenvolver novas metodologias de ataque.
Plataforma: Competições Kaggle
Site: https://www.kaggle.com/competitions/openai-gpt-oss-20b-red-teaming
10. MITRE eCTF 2026
Organizador: MITRE Corporation
Data de início: 14 de janeiro de 2026
Formato: Competição de segurança de sistemas embarcados com duração de vários meses
Áreas de foco: Embora não seja exclusiva de IA, inclui implantação segura de IA em sistemas embarcados, segurança de IA em nível de hardware e proteção da cadeia de suprimentos de chips de IA.
Público-alvo: Equipes universitárias com professores orientadores
Prêmios: Mais de US$ 25.000 em prêmios e auxílios para viagens
Indicadores de dificuldade: Exige conhecimentos de segurança em nível de sistema, experiência com hardware e compreensão das limitações da implantação de IA
Site: https://ectf.mitre.org/
Plataformas especializadas e contínuas
11. Plataforma Hack The Box AI vs Human CTF (contínua)
Formato: Plataforma contínua de avaliação de agentes de IA
Resultados recentes: Agentes de IA alcançaram uma taxa de resolução de 95% em desafios de segurança
Áreas de foco: Avaliação das capacidades de IA em comparação com pesquisadores humanos de segurança, desenvolvimento de desafios resistentes à IA e testes de equipes colaborativas de segurança com humanos e IA.
Dificuldade: Varia de iniciante a especialista, com seleção adaptativa de desafios
12. Desafios da comunidade AI Village (contínuos)
Plataforma: Comunidade no Discord e eventos virtuais periódicos
Áreas de foco: Pesquisa colaborativa sobre prompt injection, manipulação de modelos e ataques a frameworks de avaliação
Acesso: Participação aberta na comunidade
Dificuldade: Para todos os níveis, com mentoria disponível
Site: https://aivillage.org/
Análise do cenário de competições revela caminhos estratégicos para começar
O ecossistema de CTFs de IA após setembro de 2025 mostra uma progressão clara de dificuldade. Iniciantes podem começar pela plataforma FinBot da OWASP para entender as vulnerabilidades de IA agentiva e, depois, avançar para o CTF patrocinado pelo governo de Singapura, com desafios intermediários e prêmios expressivos. Profissionais experientes podem participar da competição de inovação T Challenge, com € 450.000 em prêmios, ou do desafio de descoberta de vulnerabilidades da OpenAI, com US$ 500.000 em prêmios.
O total de mais de US$ 800 mil em prêmios e o aumento do patrocínio governamental e empresarial (por exemplo, em Singapura e nos EAU) demonstram investimentos sérios e profissionais em talentos de segurança de IA. As competições priorizam cada vez mais soluções práticas, prontas para implantação, e pesquisa, em vez de ataques puramente teóricos, refletindo as necessidades imediatas do setor.
A diversidade regional está aumentando, com forte presença do Sudeste Asiático (Singapura e Vietnã), do Oriente Médio (EAU) e de centros tradicionais de tecnologia. A mudança para plataformas contínuas, em vez de eventos com duração limitada, permite desenvolver habilidades continuamente e torna o treinamento em segurança de IA mais acessível no mundo todo.
Principais estratégias de preparação por nível de dificuldade
Para aumentar sua vantagem competitiva, adapte sua preparação ao nível de dificuldade que deseja enfrentar:
Nível de dificuldade | Foco principal e pré-requisitos | Estratégia de equipe |
|---|---|---|
Iniciante | Pré-requisito universal: Domine prompt injection (por exemplo, com o HTB Essentials). Concentre-se nos fundamentos de LLMs e em técnicas básicas de jailbreak. | Uma pessoa ou uma equipe pequena (1 a 2 pessoas) é suficiente em plataformas contínuas como a FinBot. |
Intermediário | Conhecimento aprofundado do OWASP Top 10 for LLMs e do framework MITRE ATLAS, que aparecem com frequência em CTFs organizados. Pratique exemplos adversariais. | Uma equipe média (3 a 4 pessoas), com habilidades complementares em segurança e machine learning, é muito vantajosa. |
Avançado | Experiência no desenvolvimento de novas metodologias de ataque e soluções de segurança prontas para produção. É necessário dominar pesquisas recentes publicadas em eventos como SaTML, ICML e NeurIPS. | Uma equipe especializada com experiência em áreas como criptografia, sistemas embarcados ou machine learning teórico costuma ser necessária para desafios de inovação. |
A profissionalização da segurança de IA
Com amplo apoio governamental, grandes premiações e formatos inovadores, como competições entre IA e humanos, a área de segurança de IA está se profissionalizando rapidamente. Essa mudança, que prioriza testes multilíngues e aplicações práticas, reforça a importância dessa especialização no mundo real. Seja começando por plataformas para iniciantes ou disputando prêmios de meio milhão de dólares, esse ecossistema oferece caminhos claros e práticos para avançar na carreira.
O caminho de iniciante em CTF a profissional de cibersegurança passa por habilidades que você consegue demonstrar. Combine bons resultados em competições com projetos open source seguros e bem mantidos, e você terá um portfólio que fala mais alto do que qualquer currículo.
Proteja seus projetos open source com a Snyk (de graça!)
Se você mantém projetos open source (ou pretende começar), o Secure Developer Program da Snyk oferece ferramentas de segurança gratuitas, com recursos de nível empresarial e criadas especialmente para quem mantém projetos open source. Adicione um selo de segurança da Snyk ao README para mostrar a empregadores e colaboradores que seu projeto leva a segurança a sério — um diferencial importante quando recrutadores de tecnologia analisam seu perfil.
O que você recebe:
Licenças completas da Snyk, com recursos empresariais e sem limites de uso
Análise automatizada de vulnerabilidades integrada ao seu pipeline de CI/CD
Suporte da comunidade no Discord da Snyk, com profissionais de segurança
Um selo profissional de segurança para o README do seu repositório
Os critérios de elegibilidade são simples: seu projeto deve ser mantido pela comunidade (não patrocinado por uma empresa), e você deverá adicionar um link para a Snyk ao README, permitindo o co-branding com o logo do seu projeto.
O caminho de iniciante em CTF a profissional de cibersegurança passa por habilidades que você consegue demonstrar. Combine bons resultados em competições com projetos open source seguros e bem mantidos, e você terá um portfólio que fala mais alto do que qualquer currículo. Comece a competir, a criar e a proteger seu futuro.
Inscreva-se no Secure Developer Program da Snyk →
Programa de Desenvolvedores Seguros da Snyk
Impulsionado pelo código aberto para manter o código aberto seguro
Tenha acesso gratuito à Snyk para seus projetos de código aberto.