AI vs CTF: как нейросети меняют соревнования и игру команд | КиберКухня | Эгида-Телеком
Как искусственный интеллект уже меняет CTF? Где проходит граница между преимуществом и читом? И сможет ли AI заменить человека на соревнованиях по информационной безопасности? В гостях Егор Шляхов — капитан команды «ПодЭгидой» (thr33s0m3), участник CTF-соревнований и практикующий специалист по информационной безопасности. Команда «ПодЭгидой» регулярно участвует в российских CTF-соревнованиях. Вместе обсуждаем, как нейросети меняют подготовку команд, помогают искать уязвимости, автоматизируют рутинные задачи и влияют на сам формат соревнований. Разбираем реальные кейсы, честно говорим о «легальных читах», громких фейлах и о том, каким станет CTF в ближайшие годы. В выпуске обсудили: • где AI действительно экономит часы работы, а где только мешает • можно ли считать использование нейросетей читом • как сегодня готовятся сильные CTF-команды • какие ошибки чаще всего совершают новички • почему поражения иногда учат больше, чем победы • что изменится в соревнованиях через несколько лет • как начать путь в CTF и информационной безопасности с нуля. Этот выпуск будет полезен: студентам и тем, кто только хочет войти в сферу информационной безопасности, начинающим и опытным CTF-игрокам, пентестерам и специалистам по ИБ, преподавателям и руководителям команд, которые используют AI в обучении и практике. КиберКухня — подкаст ГК Эгида-Телеком о кибербезопасности, технологиях и людях, которые развивают отрасль. Контакты и ссылки: Телеграмм-канал: https://t.me/EgidaTelecom Канал в Макс: https://max.ru/id9726089975_biz YouTube: https://youtube.com/channel/UCA7_TOjxm3vGsEq5PYaNvRQ?si=9_wZhmxo4lk9DB3k VK Видео: https://vkvideo.ru/@kiberkitchen.egida Дзен: https://dzen.ru/id/69b2e276dbc5135fe50288d5 По вопросам сотрудничества: a.sukhanova@egida-telecom.ru Таймкоды: 00:00 - Вступление: что такое «Киберкухня» и зачем этот подкаст по ИБ без сложных терминов. 00:42 - Знакомство с гостем: Егор Шляхов, капитан команды CTF под эгидой, и тема «AI против CTF». 01:28 - Базовый ликбез: что такое CTF, какие бывают форматы и зачем вообще туда идти. 03:21 - «Сейчас без ИИ никак»: как нейросети уже стали стандартным инструментом для разработчиков и команд CTF. 03:59 - Переход к читам и хитростям: насколько честно использовать агентов и AI-подсказки на соревнованиях. 04:20 - Самый грязный чит: агент, который написал ваф-фильтр на все сервисы и фактически закрыл турнир для атакующих. 05:15 - Нормально ли подсматривать решения у других команд и почему это может быть полезным легальным «читом» для новичков. 06:29 - Можно ли считать AI полноценным щитом, если он делает 80–90% работы за участника, и где проходит грань честной игры. 07:37 - Как слаженность, роли в команде и распределение задач решают больше, чем любые технологии. 09:54 - «Грязный ход решает турнир»: история захвата базы данных и полного контроля над заданием. 12:36 - Легальные хитрости для новичков: райтапы, популярные инструменты и умение пользоваться своим мозгом как главным читом. 14:27 - Как организовать CTF так, чтобы спровоцировать читы ради шоу, но сохранить смысл соревнования. 16:23 - Практика запуска локальных моделей: Qwen, DeepSeek, собственные агенты и опыт работы с ними. 17:48 - Смешной фейл: ночь, проведённая над задачей, где флаг всё время был в описании. 19:04 - Как собственные ошибки и поломка своей инфраструктуры могут стоить всех очков, но дать бесценный опыт. 23:55 - Почему фейлы учат сильнее, чем победы, и как переживать выгорание в CTF и кибербезопасности. 26:38 - Если завтра запретят AI на всех CTF: кто останется играть, а кто уйдёт, привыкнув к агентам. 32:23 - Будущее «человек + ИИ»: почему нас ждут турниры, где команды и модели соревнуются на равных. 36:35 - Как агенты уже сегодня решают до 95% типовых задач и ломают классическую структуру CTF. 45:50 - Три шага для входа в CTF: проверка мотивации, чтение райтапов и упорное участие даже с сотыми местами. #Киберкухня #CTF #AIvsCTF #кибербезопасность #информационнаябезопасность #нейросети #этическийхакинг #пентест #bugbounty #хакерство #DevSecOps #securecoding #форензика #криптография #CTFкоманда #AIsecurity #redteam #blueteam #appsec #EgidaTelekom
Как искусственный интеллект уже меняет CTF? Где проходит граница между преимуществом и читом? И сможет ли AI заменить человека на соревнованиях по информационной безопасности? В гостях Егор Шляхов — капитан команды «ПодЭгидой» (thr33s0m3), участник CTF-соревнований и практикующий специалист по информационной безопасности. Команда «ПодЭгидой» регулярно участвует в российских CTF-соревнованиях. Вместе обсуждаем, как нейросети меняют подготовку команд, помогают искать уязвимости, автоматизируют рутинные задачи и влияют на сам формат соревнований. Разбираем реальные кейсы, честно говорим о «легальных читах», громких фейлах и о том, каким станет CTF в ближайшие годы. В выпуске обсудили: • где AI действительно экономит часы работы, а где только мешает • можно ли считать использование нейросетей читом • как сегодня готовятся сильные CTF-команды • какие ошибки чаще всего совершают новички • почему поражения иногда учат больше, чем победы • что изменится в соревнованиях через несколько лет • как начать путь в CTF и информационной безопасности с нуля. Этот выпуск будет полезен: студентам и тем, кто только хочет войти в сферу информационной безопасности, начинающим и опытным CTF-игрокам, пентестерам и специалистам по ИБ, преподавателям и руководителям команд, которые используют AI в обучении и практике. КиберКухня — подкаст ГК Эгида-Телеком о кибербезопасности, технологиях и людях, которые развивают отрасль. Контакты и ссылки: Телеграмм-канал: https://t.me/EgidaTelecom Канал в Макс: https://max.ru/id9726089975_biz YouTube: https://youtube.com/channel/UCA7_TOjxm3vGsEq5PYaNvRQ?si=9_wZhmxo4lk9DB3k VK Видео: https://vkvideo.ru/@kiberkitchen.egida Дзен: https://dzen.ru/id/69b2e276dbc5135fe50288d5 По вопросам сотрудничества: a.sukhanova@egida-telecom.ru Таймкоды: 00:00 - Вступление: что такое «Киберкухня» и зачем этот подкаст по ИБ без сложных терминов. 00:42 - Знакомство с гостем: Егор Шляхов, капитан команды CTF под эгидой, и тема «AI против CTF». 01:28 - Базовый ликбез: что такое CTF, какие бывают форматы и зачем вообще туда идти. 03:21 - «Сейчас без ИИ никак»: как нейросети уже стали стандартным инструментом для разработчиков и команд CTF. 03:59 - Переход к читам и хитростям: насколько честно использовать агентов и AI-подсказки на соревнованиях. 04:20 - Самый грязный чит: агент, который написал ваф-фильтр на все сервисы и фактически закрыл турнир для атакующих. 05:15 - Нормально ли подсматривать решения у других команд и почему это может быть полезным легальным «читом» для новичков. 06:29 - Можно ли считать AI полноценным щитом, если он делает 80–90% работы за участника, и где проходит грань честной игры. 07:37 - Как слаженность, роли в команде и распределение задач решают больше, чем любые технологии. 09:54 - «Грязный ход решает турнир»: история захвата базы данных и полного контроля над заданием. 12:36 - Легальные хитрости для новичков: райтапы, популярные инструменты и умение пользоваться своим мозгом как главным читом. 14:27 - Как организовать CTF так, чтобы спровоцировать читы ради шоу, но сохранить смысл соревнования. 16:23 - Практика запуска локальных моделей: Qwen, DeepSeek, собственные агенты и опыт работы с ними. 17:48 - Смешной фейл: ночь, проведённая над задачей, где флаг всё время был в описании. 19:04 - Как собственные ошибки и поломка своей инфраструктуры могут стоить всех очков, но дать бесценный опыт. 23:55 - Почему фейлы учат сильнее, чем победы, и как переживать выгорание в CTF и кибербезопасности. 26:38 - Если завтра запретят AI на всех CTF: кто останется играть, а кто уйдёт, привыкнув к агентам. 32:23 - Будущее «человек + ИИ»: почему нас ждут турниры, где команды и модели соревнуются на равных. 36:35 - Как агенты уже сегодня решают до 95% типовых задач и ломают классическую структуру CTF. 45:50 - Три шага для входа в CTF: проверка мотивации, чтение райтапов и упорное участие даже с сотыми местами. #Киберкухня #CTF #AIvsCTF #кибербезопасность #информационнаябезопасность #нейросети #этическийхакинг #пентест #bugbounty #хакерство #DevSecOps #securecoding #форензика #криптография #CTFкоманда #AIsecurity #redteam #blueteam #appsec #EgidaTelekom
