Eseguirò penetration test di sicurezza di ai, llm e agent

C
cyber_cypher
C
cyber_cypher
Rehan M

Level 1

Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

Cerchi una valutazione pratica della sicurezza della tua applicazione AI, chatbot LLM, sistema RAG o agente AI?

Offro penetration test manuali di AI/LLM e red teaming focalizzati sull’individuazione di percorsi di attacco reali oltre i controlli automatizzati. I test possono includere:

  • Iniezione di prompt diretta e indiretta
  • Jailbreak e perdita di prompt di sistema
  • Divulgazione di dati sensibili
  • Gestione insicura degli output
  • Manipolazione del retrieval RAG e della knowledge-base
  • Punti deboli in autenticazione, autorizzazione e API
  • Uso eccessivo di strumenti e funzioni non sicure
  • Manipolazione del workflow dell’agente
  • Logica di business e scenari di attacco a catena
  • Problemi di sicurezza web/API di supporto


Le valutazioni possono essere eseguite in modalità black-box o grey-box e sono allineate alle linee guida riconosciute OWASP per la sicurezza delle applicazioni LLM e agentiche.


Riceverai un rapporto professionale con risultati validati, severità, prove, impatti, scenari di attacco e indicazioni pratiche per la remediation. È possibile anche effettuare retest di remediation.

Posso personalizzare i test per modelli multipli, agenti, pipeline RAG, strumenti, plugin e architetture AI personalizzate.

Scopri di più su Rehan M

Rehan M

Offsec rookie

4,9(9)

Level 1

  • DaPakistan
  • Membro damar 2023
  • Tempo di risposta medio1 ora
  • Ultima consegna1 settimana
  • Lingue

    Inglese, Tedesco, Arabo, Turco
Hi, I'm Rehan, a cybersecurity professional specializing in penetration testing and application security. I assess web applications, APIs, networks, and Active Directory environments using a hands-on, attacker-focused approach that goes beyond automated scans. My work includes vulnerability assessment, manual validation, business logic testing, reconnaissance, and clear remediation guidance. I hold OSCP, CRTP, eCPPTv2, and Certified AppSec Practitioner certifications. Need a security assessment or custom scope? Feel free to message me.

Traduzione automatica.