SBA Blog
← academy ↗
▸ research · notes

Artículos

Investigación, write-ups, vulnerabilidades y notas técnicas desde el equipo de SBA.

27 may 2026 · dm20911

HackingWebbyDM20911: copiloto ofensivo, no botón mágico

Una skill para Claude Code que convierte a Claude en copiloto de pentesting web. No hackea solo: necesita tus herramientas instaladas, tu autorización y tu criterio. Esto es lo que hace y lo que no.

#pentesting#offsec#herramientas#ai#claude
27 may 2026 · dm20911

Magnifica Humanitas: cuando el Vaticano se mete a discutir IA

El 15 de mayo el Papa León XIV publicó una encíclica sobre dignidad humana en la era de la inteligencia artificial. La leí con ojos de pentester y resulta que el Vaticano está describiendo, con vocabulario teológico, exactamente las cosas que rompemos los que vivimos del offsec.

#ai#ethics#offsec#pentesting#vigilancia
26 may 2026 · dm20911

5 subs en una hora: el primer bot de noticias de Sombrero Blanco

El primer script que alimentó el canal de Telegram de Sombrero Blanco. Un while infinito, dos archivos de texto y feedparser. Seis años despues el canal roza los 10.000 subs y el bot sigue con la misma filosofia: difundir lo justo.

#telegram#python#historia#comunidad#automatizacion
01 may 2026 · dm20911

llm-council para ofensiva: consenso entre modelos, no autopilot

Karpathy publicó llm-council, un orquestador donde varios LLMs se cruzan respuestas y un chair LLM sintetiza. Lo probé en flujos de pentesting y vale la pena entender qué hace bien y qué no.

#ai#llm#pentesting#offsec#herramientas