Vou proteger seu llm e app de IA contra prompt injection e vazamentos de dados
Arquiteto de Segurança líder para Cloud híbrido, IAM e Zero Trust
Verificado pelo Fiverr Pro
Marlon Costa foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Computação em nuvem
Consultoria de conformidade regulatória
Engenharia de DevOps
Governança e proteção de dados
Segurança Cibernética
Suporte de TI
Sobre este Serviço
Vetted Pro
O que alguém pode fazer com sua IA que você nunca quis?
Um aplicativo de LLM aceita entradas não confiáveis e é confiado com seus dados e suas ferramentas. A maioria vem apenas com o prompt como controle, e um prompt não é um controle completo.
Provavelmente você está aqui porque
- Seu agente pode mover dinheiro, alterar registros ou enviar coisas
- Alguém mostrou uma captura de tela dele fazendo algo que não deveria
- Um cliente perguntou como você garante a segurança e você não soube responder
O que você vai receber
- O que seu agente pode ser feito para fazer, mostrado, não apenas descrito
- Cada descoberta com a correção arquitetural, não apenas um ajuste no prompt
- Barreiras de segurança criadas: filtragem de entrada, limites de ferramentas, isolamento
- Uma sessão ao vivo com seus engenheiros, não um slide
Como funciona
- Você me mostra o app e quais dados e ferramentas ele acessa
- Eu testo como um atacante faria, dentro dos limites que concordarmos primeiro
- Você recebe as descobertas e as mudanças, trabalhadas
Com o que você pode contar
Nada é testado sem limites escritos e previamente acordados: contas, limites, condições de parada.
Funciona com
OpenAI, Anthropic, Bedrock, modelos auto-hospedados, RAG, agentes.
Testado contra OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF.
Conte-me o que você construiu e eu direi qual pacote se encaixa.
Meu portfólio
Outros serviços de Segurança Cibernética que eu ofereço
Perguntas frequentes
Tradução automática
Isso é um teste real ou apenas uma varredura automatizada?
Ambas as camadas. Uma varredura automatizada ampla para cobertura, seguida de testes manuais direcionados para riscos de alto impacto que a automação não consegue detectar, como injeção indireta via RAG. Você recebe passos para reprodução e descobertas reais, não apenas o output do scanner.
Você precisa de acesso ao meu sistema?
Testo a camada de aplicação que você autoriza. Preferencialmente em ambiente de staging ou teste. Testes em produção são possíveis mediante seu consentimento explícito por escrito e limites acordados.
O que você precisa para começar?
Sua aplicação ou endpoint, uma descrição breve da arquitetura (modelo, RAG, ferramentas ou plugins, fontes de dados) e autorização por escrito para testar. Concordamos o escopo antes de qualquer pedido.
Você testa o provedor do modelo, como OpenAI ou Anthropic?
Não. Testo sua aplicação e sua camada de integração, onde quase todo risco real reside. Não faço testes na infraestrutura de modelos de terceiros.
Isso é legal?
Sim, quando autorizado. Exijo confirmação por escrito de que você possui ou controla o alvo e permite o teste dentro de um escopo e período acordados. Isso protege ambos os lados.
Você cobre agentes de IA e RAG?
Sim. Abuso de ferramentas e chamadas de funções de agentes e injeção indireta via recuperação fazem parte do núcleo da bateria direcionada.
Como isso se relaciona com seu gig de governança de IA?
Essa é a camada técnica de testes de segurança. Se precisar de preparação de framework para NIST AI RMF, ISO 42001 ou o Lei de IA da UE, essa é minha avaliação separada de Governança de IA. Elas se complementam.

