Módulo 03
Motor BFS
Los ataques catalogados encuentran lo conocido. Contra un modelo endurecido, lo que penetra suele ser la combinación de dos técnicas que por separado fallan. El motor BFS explora ese espacio combinatorio de forma dirigida en vez de a ciegas.
El espacio de combinaciones no se recorre a mano
Con diez categorías, decenas de técnicas por categoría y variantes de codificación, idioma, rol y formato, la cantidad de combinaciones posibles supera cualquier campaña manual. Probarlas todas es imposible. Probar solo las evidentes deja afuera justamente las que funcionan.
Las defensas se entrenan contra lo publicado
Los clasificadores de injection reconocen los patrones conocidos. La combinación de dos patrones conocidos suele producir uno que no está en el conjunto de entrenamiento.
El éxito es medible
Si cada intento devuelve un resultado puntuable, el espacio de búsqueda deja de ser opaco y se puede recorrer con una función de ranking.
El presupuesto siempre es finito
Una campaña tiene un techo de llamadas. La pregunta no es cuántos ataques podés lanzar, sino cómo elegís los siguientes en función de los anteriores.
Cómo funciona
El motor mantiene una frontera de candidatos, la evalúa por generaciones y expande únicamente los nodos que superan el umbral de puntaje.
frontera de búsqueda
Solo los nodos que superan el umbral se recombinan. El presupuesto que no se gasta en ramas muertas se invierte en profundidad.
- 01
Generación cero
Se siembra la frontera con técnicas base de la biblioteca catalogada, elegidas por cobertura de categoría.
- 02
Evaluación y ranking
Cada candidato se ejecuta contra el modelo objetivo y recibe un puntaje según qué tan cerca estuvo de penetrar, no solo si lo logró.
- 03
Poda
Los nodos por debajo del umbral se descartan y no se expanden. Ahí es donde se recupera el presupuesto que se gasta en profundidad.
- 04
Recombinación
Los supervivientes se cruzan entre sí y con operadores de transformación, incluida la variante poetizada, para formar la frontera siguiente.
- 05
Convergencia
El ciclo se repite hasta que varias generaciones seguidas dejan de producir hallazgos nuevos, o hasta agotar el presupuesto asignado.
Qué entrega
- 01
Ataques específicos de tu modelo
Las combinaciones que penetraron no salen de un catálogo genérico: se construyeron contra tu configuración concreta.
- 02
El linaje completo
Para cada hallazgo, la ruta de generaciones que lo produjo. Eso muestra qué técnica base fue el eslabón débil.
- 03
Realimentación de la biblioteca
Las combinaciones efectivas se catalogan y quedan disponibles para las campañas siguientes, con su mapeo a OWASP y ATLAS.
Fundamento
El módulo de ataques poetizados es el caso más claro de por qué la recombinación importa: reformular el mismo intent en verso lleva la tasa de éxito promedio de 8,08% a 43,07% sobre 25 modelos frontera. Una transformación de forma, sin cambiar el objetivo, multiplica el resultado por cinco. El motor BFS busca sistemáticamente ese tipo de operador.
Siguiente paso
Prueba tu modelo antes que lo haga un atacante
Empecemos por definir el alcance de la evaluación y acordar la línea base de tu puntaje de riesgo.