Vou avaliar a segurança do seu assistente de IA

Algumas informações foram traduzidas automaticamente.

Estados Unidos

Eu falo Inglês, Alemão

8 pedidos finalizados

Profissional de TI e Cybersegurança com mais de 15 anos de experiência

Transformo visões em realidades digitais seguras. Não apenas construo aplicativos Web, Android e Cloud — eu os protejo contra ameaças do mundo real. Como especialista em cybersegurança, ofereço a vant...
Sobre este Serviço

Seu assistente de IA pode ser manipulado para fazer coisas que seus desenvolvedores nunca imaginaram: vazar seu prompt do sistema, ignorar suas proteções, chamar ferramentas de backend ou retornar resultados que não deveria. Proteções que parecem sólidas em uma demonstração costumam falhar contra um adversário focado. Eu faço exatamente isso.

O que eu verifico:

  • Injeção de prompt direta e indireta
  • Jailbreaks e bypass de filtros de segurança/proteção
  • Vazamento de prompt do sistema e de contexto/dados
  • Manipulação insegura de saída (XSS, injeção de markdown/HTML, SSRF através de chamadas de ferramenta)
  • Abuso de ferramenta / chamada de função / agente e uso excessivo de autonomia
  • Envenenamento de RAG e fontes de dados
  • Exposição de PII e dados sensíveis
  • Abuso de negação de carteira / amplificação de custos
  • <li Lacunas em autenticação e controle de acesso ao redor das funcionalidades de IA

A metodologia segue o OWASP Top 10 para aplicações de LLM e o OWASP ASVS para a camada web ao redor, além do meu próprio manual de testes ofensivos.

Você recebe um relatório de descobertas com avaliações de severidade, passos para reproduzir e orientações concretas de remediação, escritas para serem acionáveis pelos seus desenvolvedores, e não apenas arquivadas.

Dispositivo:

Servidor / Hospedagem

Também fornece:

Documentação

Outros serviços de Suporte de TI que eu ofereço