Saltar al contenido
7ONE

Módulo 03

Motor BFS

Los ataques catalogados encuentran lo conocido. Contra un modelo endurecido, lo que penetra suele ser la combinación de dos técnicas que por separado fallan. El motor BFS explora ese espacio combinatorio de forma dirigida en vez de a ciegas.

El espacio de combinaciones no se recorre a mano

Con diez categorías, decenas de técnicas por categoría y variantes de codificación, idioma, rol y formato, la cantidad de combinaciones posibles supera cualquier campaña manual. Probarlas todas es imposible. Probar solo las evidentes deja afuera justamente las que funcionan.

  • Las defensas se entrenan contra lo publicado

    Los clasificadores de injection reconocen los patrones conocidos. La combinación de dos patrones conocidos suele producir uno que no está en el conjunto de entrenamiento.

  • El éxito es medible

    Si cada intento devuelve un resultado puntuable, el espacio de búsqueda deja de ser opaco y se puede recorrer con una función de ranking.

  • El presupuesto siempre es finito

    Una campaña tiene un techo de llamadas. La pregunta no es cuántos ataques podés lanzar, sino cómo elegís los siguientes en función de los anteriores.

Cómo funciona

El motor mantiene una frontera de candidatos, la evalúa por generaciones y expande únicamente los nodos que superan el umbral de puntaje.

frontera de búsqueda

expandidopodado
G03/5
  • role_frame18
  • encode_b6411
  • delimiter_spoof22
  • lang_switch7
  • authority_ref16
G13/4
  • role+delimiter41
  • role+authority29
  • delimiter+auth19
  • role+verse54
G22/3
  • role+delimiter+verse78
  • role+authority+verse61
  • role+verse+nested33

Solo los nodos que superan el umbral se recombinan. El presupuesto que no se gasta en ramas muertas se invierte en profundidad.

  1. 01

    Generación cero

    Se siembra la frontera con técnicas base de la biblioteca catalogada, elegidas por cobertura de categoría.

  2. 02

    Evaluación y ranking

    Cada candidato se ejecuta contra el modelo objetivo y recibe un puntaje según qué tan cerca estuvo de penetrar, no solo si lo logró.

  3. 03

    Poda

    Los nodos por debajo del umbral se descartan y no se expanden. Ahí es donde se recupera el presupuesto que se gasta en profundidad.

  4. 04

    Recombinación

    Los supervivientes se cruzan entre sí y con operadores de transformación, incluida la variante poetizada, para formar la frontera siguiente.

  5. 05

    Convergencia

    El ciclo se repite hasta que varias generaciones seguidas dejan de producir hallazgos nuevos, o hasta agotar el presupuesto asignado.

Qué entrega

  • 01

    Ataques específicos de tu modelo

    Las combinaciones que penetraron no salen de un catálogo genérico: se construyeron contra tu configuración concreta.

  • 02

    El linaje completo

    Para cada hallazgo, la ruta de generaciones que lo produjo. Eso muestra qué técnica base fue el eslabón débil.

  • 03

    Realimentación de la biblioteca

    Las combinaciones efectivas se catalogan y quedan disponibles para las campañas siguientes, con su mapeo a OWASP y ATLAS.

Fundamento

El módulo de ataques poetizados es el caso más claro de por qué la recombinación importa: reformular el mismo intent en verso lleva la tasa de éxito promedio de 8,08% a 43,07% sobre 25 modelos frontera. Una transformación de forma, sin cambiar el objetivo, multiplica el resultado por cinco. El motor BFS busca sistemáticamente ese tipo de operador.

Siguiente paso

Prueba tu modelo antes que lo haga un atacante

Empecemos por definir el alcance de la evaluación y acordar la línea base de tu puntaje de riesgo.