OWASP lança FinBot, CTF gratuito para treinar defesa de aplicações agênticas
A OWASP GenAI Security Project publicou o FinBot, um ambiente de CTF (capture-the-flag) que simula uma aplicação financeira com múltiplos agentes e acesso real a ferramentas, descrito como o "Juice Shop" da IA agêntica. A proposta é dar a desenvolvedores e profissionais de segurança um espaço prático para explorar riscos como abuso de ferramentas, escalonamento entre agentes e manipulação de contexto, complementando o material teórico já publicado pelo projeto. Por ser hands-on e multiagente, o desafio ajuda equipes de red team e blue team a validar controles antes de enfrentar cenários reais de produção.
A OWASP GenAI Security Project lançou o FinBot, um CTF (capture-the-flag) gratuito que simula uma aplicação financeira operada por múltiplos agentes de IA com acesso real a ferramentas — a descrição oficial o posiciona como o "Juice Shop" da IA agêntica, referência ao clássico alvo de treino de segurança web.
O ambiente permite praticar as classes de ataque que o material teórico do projeto cataloga: abuso de ferramentas pelo agente, escalonamento entre agentes, manipulação de contexto e memória. A diferença de um lab tradicional é o realismo — múltiplos agentes cooperando com permissões reais reproduzem a superfície de ataque que empresas estão colocando em produção agora.
Para times de red team, é campo de treino sem risco; para blue team, um lugar de validar controles antes do incidente real. E para o gestor, um argumento concreto: se a equipe nunca atacou um sistema agêntico em laboratório, não está pronta para defender um em produção.