Vou avaliar a segurança do seu assistente de IA
Profissional de TI e Cybersegurança com mais de 15 anos de experiência
Sobre este Serviço
Seu assistente de IA pode ser manipulado para fazer coisas que seus desenvolvedores nunca imaginaram: vazar seu prompt do sistema, ignorar suas proteções, chamar ferramentas de backend ou retornar resultados que não deveria. Proteções que parecem sólidas em uma demonstração costumam falhar contra um adversário focado. Eu faço exatamente isso.
O que eu verifico:
- Injeção de prompt direta e indireta
- Jailbreaks e bypass de filtros de segurança/proteção
- Vazamento de prompt do sistema e de contexto/dados
- Manipulação insegura de saída (XSS, injeção de markdown/HTML, SSRF através de chamadas de ferramenta)
- Abuso de ferramenta / chamada de função / agente e uso excessivo de autonomia
- Envenenamento de RAG e fontes de dados
- Exposição de PII e dados sensíveis
- Abuso de negação de carteira / amplificação de custos <li Lacunas em autenticação e controle de acesso ao redor das funcionalidades de IA
A metodologia segue o OWASP Top 10 para aplicações de LLM e o OWASP ASVS para a camada web ao redor, além do meu próprio manual de testes ofensivos.
Você recebe um relatório de descobertas com avaliações de severidade, passos para reproduzir e orientações concretas de remediação, escritas para serem acionáveis pelos seus desenvolvedores, e não apenas arquivadas.
Dispositivo:
Servidor / Hospedagem
Também fornece:
Documentação
Outros serviços de Suporte de TI que eu ofereço
Perguntas frequentes
Tradução automática
Você precisa de acesso ao código fonte ou aos pesos do modelo?
Não. Eu trabalho em caixa preta por padrão — na mesma posição que um atacante externo. Revisão em caixa cinza/branca do código de integração está disponível na tier de Engajamento Completo ou como pedido personalizado.
Você pode testar produção?
Recomendo um ambiente de staging. Se produção for a única opção, coordenamos o timing e limites de taxa com antecedência para evitar impacto.
Qual framework você segue?
OWASP Top 10 para aplicações de LLM na camada de IA, OWASP ASVS para a aplicação web ao redor, além do meu próprio método de testes ofensivos.
Vou receber algo que meus desenvolvedores possam agir?
Sim. Cada descoberta inclui severidade, passos para reproduzir e orientações específicas de remediação — não um dump genérico de scanner.
Você lida com conformidade (por exemplo, SOC2)?
As descobertas se relacionam facilmente com controles comuns e posso indicar mapeamentos relevantes, mas esses serviços são avaliações técnicas de segurança, não auditorias formais de conformidade. Me envie uma mensagem se precisar que isso seja enquadrado de outra forma.
Você pode refazer os testes após corrigirmos os problemas?
Sim — retestes estão incluídos nas tiers de Engajamento Abrangente e Completo.

