Vou auditar sua pipeline de rag para vulnerabilidades de injeção indireta de prompt

Algumas informações foram traduzidas automaticamente.
5,0
5,0

Paquistão

Eu falo Inglês

54 pedidos finalizados

Segurança de precisão além da automação Vamos proteger seu negócio

Oi, eu sou RAWK K. Com mais de 15 anos de experiência prática, protejo startups, plataformas SaaS, portais web e infraestrutura de nuvem empresarial antes que atores maliciosos possam explorá-los. Voc...

Nível 2

Atendeu a critérios de alto desempenho e tem um histórico comprovado de atendimento às expectativas dos clientes.

Sobre este Serviço

Ferramentas tradicionais de penetração não conseguem detectar falhas na lógica de IA. Se sua aplicação processa dados de usuários, e-mails, PDFs enviados ou web scrapes, atacantes podem usar Injeção de Prompt Indireta (IPI) para sequestrar seu LLM, contornar as barreiras de segurança e abusar de APIs ou bancos de dados conectados. Eu ofereço testes de penetração de IA especializados, baseados em frameworks, e auditorias de segurança feitas sob medida para pipelines RAG modernos e agentes autônomos.

O que eu Audito & Testo:

  • Injeção de Prompt Indireta: Forçar o LLM a executar cargas maliciosas de dados externos.
  • Vazamento e Exfiltração de Dados: Tentar extrair prompts do sistema, chaves de API.
  • Uso Excessivo de Agências & Ferramentas de Forma Indevida: Testar se o agente consegue executar ações não autorizadas em APIs ou bancos de dados.
  • Exploração de Banco de Dados Vetorial: Avaliar quão seguro é o pipeline RAG ao recuperar e interpretar dados embutidos.
  • Manipulação Insegura de Saída: Garantir que as respostas do LLM não possam disparar XSS ou injeção de código downstream.

️ Minha Metodologia & Ferramentas:

  1. Top 10 da OWASP para LLM: Auditoria completa alinhada aos padrões oficiais da indústria.
  2. Red-Teaming Adversarial: Fuzzing manual, chats cifrados e ataques de injeção contextual
  3. Escaneamento Assistido por Ferramentas: Avaliação direcionada usando ferramentas avançadas de segurança de IA como Garak.

Dispositivo:

Desktop

Notebook

Servidor

Celular

Outros

Sistema operacional:

Windows

Linux

Unix

Android

Ubuntu

Meu portfólio

Avaliações

2 avaliações deste Serviço
5,0

(2)
(0)
(0)
(0)
(0)
Classificação detalhada
  • Nível de comunicação do freelancer
    5
  • Recomendar a um amigo
    5
  • Serviço conforme a descrição
    5
Ordenar por
Mais relevante
  • P

    pappazeee

    US

    Estados Unidos

    Colaboração contínua
    5

    Amazing work! I will always return for all my cybersecurity needs.

    US$ 50-US$ 100

    Preço

    2 dias

    Tempo

    Útil?
    Sim
    Não
  • U

    uspaper

    US

    Estados Unidos

    5

    Very very fast service. He saved my company god bless him

    US$ 100-US$ 200

    Preço

    Útil?
    Sim
    Não
Avaliações

2 avaliações deste Serviço
5,0

(2)
(0)
(0)
(0)
(0)
Classificação detalhada
  • Nível de comunicação do freelancer
    5
  • Recomendar a um amigo
    5
  • Serviço conforme a descrição
    5
Ordenar por
Mais relevante
  • P

    pappazeee

    US

    Estados Unidos

    Colaboração contínua
    5

    Amazing work! I will always return for all my cybersecurity needs.

    US$ 50-US$ 100

    Preço

    2 dias

    Tempo

    Útil?
    Sim
    Não
  • U

    uspaper

    US

    Estados Unidos

    5

    Very very fast service. He saved my company god bless him

    US$ 100-US$ 200

    Preço

    Útil?
    Sim
    Não

Tags relacionadas