Temario del curso
Introducción al red teaming en IA
- Comprensión del panorama de amenazas de la IA
- Roles de los equipos de pruebas de penetración (red teams) en la seguridad de la IA
- Consideraciones éticas y legales
Aprendizaje automático adversario
- Tipos de ataques: evasión, envenenamiento, extracción, inferencia
- Generación de ejemplos adversarios (por ejemplo, FGSM, PGD)
- Ataques dirigidos frente a no dirigidos y métricas de éxito
Prueba de robustez del modelo
- Evaluación de la robustez bajo perturbaciones
- Exploración de puntos ciegos del modelo y modos de fallo
- Pruebas de estrés en modelos de clasificación, visión artificial y PLN
Pruebas de penetración en pipelines de IA
- Superficie de ataque de los pipelines de IA: datos, modelo e implementación
- Explotación de API y endpoints de modelos inseguros
- Ingeniería inversa del comportamiento y las salidas del modelo
Simulación y herramientas
- Uso de la Caja de Herramientas de Robustez Adversaria (Adversarial Robustness Toolbox - ART)
- Pruebas de penetración con herramientas como TextAttack e IBM ART
- Herramientas de sandboxing, monitoreo y observabilidad
Estrategia de red teaming en IA y colaboración para la defensa
- Desarrollo de ejercicios y objetivos para el equipo de pruebas de penetración (red team)
- Comunicación de hallazgos a los equipos azules (blue teams)
- Integración del red teaming en la gestión de riesgos de IA
Resumen y próximos pasos
Requerimientos
- Comprensión de las arquitecturas de aprendizaje automático y aprendizaje profundo
- Experiencia con Python y frameworks de ML (por ejemplo, TensorFlow, PyTorch)
- Familiaridad con conceptos de ciberseguridad o técnicas de seguridad ofensiva
Público objetivo
- Investigadores de seguridad
- Equipos de seguridad ofensiva
- Profesionales de garantía de IA y pruebas de penetración (red teaming)
Reseñas (2)
Realmente disfruté aprender sobre los ataques de IA y las herramientas disponibles para comenzar a practicar y utilizarlas activamente en pruebas de seguridad. Adquirí muchos conocimientos que no tenía al inicio, y el curso cumplió con lo que esperaba. Mi parte favorita del entrenamiento fue el navegador Comet, y quedé impresionado por lo que podía hacer. Sin duda seguiré explorándolo más. En general, fue un excelente curso y disfruté aprender sobre los Top 10 de OWASP para GenAI.
Patrick Collins - Optum
Curso - OWASP GenAI Security
Traducción Automática
El conocimiento profesional y la forma en que lo presentó ante nosotros
Miroslav Nachev - PUBLIC COURSE
Curso - Cybersecurity in AI Systems
Traducción Automática