"Abrazar el caos". La consigna de este año de Ekoparty, una de las conferencias de hackers y ciberseguridad más importantes de América Latina, no podría ser más acertada. Entre empresas de inteligencia artificial que meten miedo con la idea de que el mundo está en peligro, plataformas cada vez más enshittificadas y servicios de internet más cerrados, la comunidad hacker llama a repensar sobre el mundo interconectado en su edición número 22.

El concepto llama, una vez más, a romper, modificar o llevar al límite tecnologías que forman parte de la vida cotidiana: desde WhatsApp, autos y cámaras hasta sistemas de transporte público y un LEGO Super Mario que corre dentro de Doom.

La conferencia se realizará el 7, 8 y 9 de octubre en el Centro de Convenciones de Buenos Aires y reunirá a investigadores, profesionales, estudiantes y aficionados a la seguridad informática. Después de haber realizado este año su primera edición en Miami, Ekoparty regresa a la ciudad donde nació en 2001.

“Embrace the Chaos es el concepto que atraviesa la edición 22 de Ekoparty. En un contexto marcado por la hipervigilancia, el reconocimiento facial, la inteligencia artificial y sistemas cada vez más automatizados que toman decisiones sobre nuestra identidad, privacidad y comportamiento, la comunidad hacker tiene un rol fundamental: entender cómo funcionan esos sistemas, encontrar sus límites y desafiar las reglas que parecen inamovibles”, aseguró a Clarín Ornella Paturzo Vanni, directora de comunicaciones de Ekoparty.

“Las investigaciones y charlas de esta edición exploran justamente esas grietas: desde vulnerabilidades en sistemas de IA y modelos de lenguaje hasta infraestructura crítica, transporte, dispositivos y nuevas formas de ataque. Embrace the Chaos no propone escapar de un mundo tecnológico cada vez más complejo, sino aprender a entender cómo funciona, dónde están sus límites y, cuando sea necesario, encontrar la forma de sortearlos”.

De WhatsApp a un LEGO con Doom: todos hackeados

Leonardo Pigner, CEO de Ekoparty. Foto: Flor Fernández

Algunos de los trabajos elegidos para este año permiten entender esa idea de una manera bastante literal. Uno de ellos parte de un juguete: un LEGO Super Mario que puede ser modificado a través de Bluetooth hasta conseguir ejecutar Doom, el videojuego de 1993 que se convirtió con los años en una especie de prueba informal entre hackers para demostrar que es posible correr código en dispositivos para los que nunca fue pensado.

Pero el programa se mete también con tecnologías mucho más extendidas. Una de las investigaciones que llegará a Buenos Aires estudió el sistema de descubrimiento de contactos de WhatsApp y permitió identificar alrededor de 3.500 millones de cuentas activas. El caso pone el foco en uno de los problemas clásicos de los servicios digitales masivos: funciones diseñadas para facilitar su uso pueden terminar revelando información cuando se las analiza a una escala para la que no fueron concebidas.

También habrá trabajos sobre automóviles KIA, cámaras, dispositivos embebidos, infraestructura de redes y sistemas propietarios, además de una investigación sobre equipos Ubiquiti que estudia cómo distintas fallas pueden combinarse hasta permitir el control de dispositivos a kilómetros de distancia. En Miami, un hacker mostró cómo hackear un Audi para entender las limitaciones de estos autos.

Otro de los casos se mete con un sistema de transporte público utilizado por más de 1,5 millones de personas por día, una muestra de hasta qué punto la investigación en seguridad dejó hace tiempo de limitarse a computadoras y servidores: cualquier sistema conectado, desde un molinete hasta un automóvil, puede sumar una nueva superficie de ataque.

Un punto que se repite en varias de las charlas es, además, que un ataque serio no siempre depende de encontrar una única vulnerabilidad devastadora. En muchos sistemas modernos, el problema aparece al encadenar varias fallas que por separado pueden parecer menores, pero que juntas permiten avanzar hasta conseguir un nivel de acceso mucho mayor.

La IA y los hackeos, más allá del marketing de OpenAI y Anthropic

El hub de IA en Ekoparty Miami, que se desarrolló este año, en mayo. Foto: Juan Brodersen

La inteligencia artificial ocupará, como era esperable, una parte importante de la edición 2026. Pero el enfoque no estará puesto sólo en encontrar problemas en los modelos de lenguaje o en los nuevos agentes de IA. También habrá investigaciones sobre cómo usar esos mismos sistemas como herramientas para encontrar y explotar vulnerabilidades.

Uno de los trabajos explorará el uso de agentes de inteligencia artificial para desarrollar de forma autónoma exploits contra una vulnerabilidad crítica en Exim, uno de los servidores de correo electrónico más utilizados. Otro analizará el papel que pueden tener estas herramientas durante la explotación de fallas en UniFi OS, el sistema de Ubiquiti que permite administrar infraestructura de redes (charla que se expuso internacionalmente en agosto en DEF CON y Black Hat).

A fin de cuentas, es una discusión que empieza a atravesar a toda la industria de la ciberseguridad. Los mismos modelos que pueden ayudar a un programador a encontrar errores en su código pueden ser utilizados por un investigador para buscar vulnerabilidades, automatizar parte de un ataque o generar pruebas de concepto.

En ese contexto también aparecerá uno de los invitados internacionales de esta edición, Chema Alonso, investigador español y una figura habitual del circuito internacional de conferencias de seguridad, que será uno de los keynote speakers. También estuvo presente en Ekoparty 20, hace dos años.

Una Eko que ya salió de Buenos Aires

Danilo Erazo, hacker ecuatoriano especializado en autos que vive en Budapest, en Miami este año. Foto: Juan Brodersen

La edición 22 llega, además, después de un cambio importante para la conferencia. En mayo, Ekoparty realizó por primera vez una edición en Miami, Estados Unidos, un paso que desde la organización consideran parte de una nueva etapa del evento.

La expansión a Estados Unidos busca llevar la comunidad y la producción de ciberseguridad de América Latina a otros mercados y conectar a investigadores de la región con empresas y especialistas de otros países, explicaron. Si se considera lo "lejos" que está Buenos Aires para muchos investigadores, la ciudad de Florida opera como un hub que puede acercar a investigadores de otras latitudes.

Ese crecimiento convive con una estructura que la conferencia mantiene desde hace años y que la diferencia de un congreso tradicional. Además de las exposiciones en los escenarios principales, habrá más de 30 villages (espacios dedicados a hackear distintas tecnologías) y comunidades, espacios donde los asistentes pueden participar en talleres, competencias y actividades prácticas. Es un mix saludable entre comunidad e industria, difícil de encontrar en otras conferencias.

Habrá Capture The Flag (CTF, una competencia popular entre hackers), hardware hacking, lockpicking (apertura de cerraduras), red teaming, blue teaming, ingeniería social, seguridad de aplicaciones, wardriving y hacking en vivo, entre otras actividades. Las tradicionales entrevistas relámpago, por su parte, conectarán a estudiantes y profesionales con empresas que buscan incorporar personal. Muchos consiguen sus primeros trabajos en estos espacios.

Este año se suma, cuentan desde la organización, una Startup Zone, destinada a proyectos y empresas emergentes de ciberseguridad de América Latina. La intención es darles un espacio para mostrar productos y herramientas frente a investigadores, especialistas y compañías del sector.

Otro de los cambios se verá en Women Hacks, una iniciativa lanzada en 2025 y que este año triplicará sus actividades. Según datos compartidos por la organización, la proporción de asistentes pasó de una relación de 80% hombres y 20% mujeres a una de 70% y 30%, respectivamente.

La conferencia mantendrá además espacios destinados a quienes recién empiezan. Futuro Hacker Village permitirá que estudiantes de escuelas secundarias presenten proyectos vinculados con tecnología y seguridad, mientras que Ekokids tendrá actividades dirigidas a chicos y adolescentes.

Los días previos, el 1, 2, 5 y 6 de octubre, se realizarán los Ekoparty Trainings, capacitaciones técnicas intensivas dictadas por especialistas locales e internacionales.

La edición anterior reunió, según cifras de la organización, a más de 10.000 asistentes, 300 speakers y más de 30 villages y comunidades.

Las entradas se pueden comprar en el sitio oficial.