Vou testar sua aplicação alimentada por IA ou LLM em busca de vulnerabilidades de segurança usando técnicas manuais e automatizadas.
Este serviço é adequado para chatbots de IA, aplicações de LLM, sistemas RAG, agentes de IA e outras aplicações alimentadas por GenAI.
Vou testar para:
- Injeção de prompt direta e indireta
- Jailbreak e bypass de guardrail
- Vazamento de prompt do sistema
- Divulgação de dados sensíveis
- Manipulação insegura de saída
- Problemas de segurança em RAG
- Abuso de banco de dados vetorial e recuperação
- Abuso de agente de IA e ferramenta
- Agência excessiva
- Problemas de autenticação e autorização
- Vulnerabilidades de segurança na API
- Problemas de lógica de negócio
- Outros riscos de segurança aplicáveis a IA/LLM
Testes incluem:
- Teste de segurança manual
- Teste automatizado / assistido por ferramenta
- Teste de segurança LLM OWASP
- Teste de cenário de ataque real
Você receberá:
- Relatório detalhado de segurança
- Severidade da vulnerabilidade
- Prova de conceito (PoC)
- Passos para reproduzir
- Evidências técnicas
- Correções recomendadas
Importante: Por favor, entre em contato comigo antes de fazer o pedido para confirmar o escopo e a autorização para os testes.