Vou fazer um teste de segurança no seu app de IA, chatbot ou agentes
Testador de Penetração de App Web e API com CVEs publicados
Sobre este Serviço
Enviando uma funcionalidade de IA, chatbot ou agente? É uma superfície de ataque totalmente nova, e a maioria
dos testadores não sabe como explorar isso. Injeção de prompt, prompts do sistema vazados, agentes
enganados a executar ferramentas inseguras, vazamento de dados e chaves de API. Um teste de penetração web comum
não consegue detectar tudo isso.
Eu faço isso para viver. Construi pipelines de agentes LLM em produção e também quebro eles,
então sei onde eles podem falhar. Combino isso com uma profundidade real de segurança de aplicativos: uma falha de alta severidade
OIDC no better-auth com CVSS 8.7, uma CVE publicada no n8n, e uma menção na Hall da Fama de Segurança da SAP.
O que você recebe: testes alinhados ao OWASP Top 10 para apps de LLM, um relatório com classificação de severidade
com provas de conceito funcionais, correções claras e uma nova rodada de testes gratuita.
Me conte o que seu app de IA faz e qual sua stack, e eu farei o escopo para você.
Meu portfólio
Perguntas frequentes
Tradução automática
Que tipos de problemas você realmente testa?
Injeção de prompt (direta e indireta), jailbreaks, vazamento de prompts do sistema, chamadas inseguras de ferramentas e funções, exposição de dados e PII, além do normal de autenticação e camada de API.
Você também testa o app por trás da IA?
Nos planos Standard e Premium, sim. Muitos incidentes de "IA" na verdade são bugs simples de web/API.
Você pode ajudar a consertar o que encontrar?
Sim. Também sou desenvolvedor, então o relatório traz correções que sua equipe pode implementar, não só screenshots assustadores.

