ARTFEED — Contemporary Art Intelligence

L'IA di frontiera ha rotto il formato CTF aperto

other · 2026-05-16

Kabir, un top player di CTF dal 2021, sostiene che i modelli di IA di frontiera hanno reso insignificanti le competizioni Capture The Flag online aperte. Descrive come GPT-4 ha permesso per la prima volta di risolvere in un colpo solo le sfide di media difficoltà, Claude Opus 4.5 ha esteso questo alle sfide difficili, e GPT-5.5 Pro può ora risolvere le sfide Insane heap pwn su HackTheBox. La classifica CTFTime non riflette più l'abilità umana, poiché i team che utilizzano orchestrazione IA dominano. Team leggendari come TheHackersCrew si sono ritirati o faticano a entrare nella top 10. Gli autori delle sfide perdono la motivazione a creare puzzle che vengono risolti dagli agenti in pochi minuti. I principianti vengono spinti verso l'IA prima di sviluppare istinti fondamentali, rompendo la scala di apprendimento. Gli organizzatori non possono imporre regole anti-IA, e rendere le sfide ostili agli agenti degrada l'esperienza per gli umani. Kabir paragona la situazione agli scacchi con motori permessi durante le partite. Nota che finali d'élite come DEF CON resistono ancora all'IA, ma le qualificazioni sono automatizzate, filtrando gli umani qualificati. La comunità dovrebbe orientarsi verso piattaforme di apprendimento come picoGym e HackTheBox, e mantenere connessioni sociali attraverso meetup e conferenze.

Fatti principali

  • Kabir ha iniziato i CTF nel 2021, ha vinto HCKSYD in 2 ore, ha vinto DownUnderCTF più volte con Blitzkrieg, poi si è unito a TheHackersCrew.
  • GPT-4 ha reso le sfide di media difficoltà risolvibili in un colpo solo con un singolo prompt.
  • Claude Opus 4.5 ha reso quasi tutte le sfide medie e alcune difficili risolvibili da agenti tramite Claude Code.
  • GPT-5.5 Pro può risolvere in un colpo solo le sfide Insane heap pwn su HackTheBox.
  • La classifica CTFTime è irriconoscibile nel 2026 rispetto agli anni precedenti.
  • TheHackersCrew e altri top team non giocano più o faticano nella top 10.
  • Plaid CTF non è più in corso.
  • Gli organizzatori non possono imporre regole anti-IA; i trucchi con stringhe di rifiuto sono inefficaci contro i modelli di frontiera.

Entità

Artisti

  • Kabir

Istituzioni

  • TheHackersCrew
  • Blitzkrieg
  • Emu Exploit
  • CTFTime
  • HackTheBox
  • picoGym
  • DEF CON
  • Alias Robotics
  • International Cybersecurity Championship
  • Pwn2Own
  • Black Hat
  • Plaid CTF
  • DownUnderCTF
  • HCKSYD

Luoghi

  • Australia

Fonti