Auditerò il tuo agente AI per prompt injection e preparazione all'AI act


Informazioni su questo servizio
Traduzione automatica.
Audit di sicurezza dell'agente AI per app LLM, chatbot e agent vocali. Testo prompt injection, jailbreak, perdita di dati, abuso di strumenti e preparazione all'AI Act.
Ricevi un rapporto tecnico pratico con severità, prompt di prova di concetto dove sicuro, prove e passaggi di rimedio. Questa è una revisione di preparazione tecnica, non consulenza legale o certificazione di conformità formale.
Cosa ottieni
- Test di prompt injection e jailbreak (OWASP LLM Top 10)
- Valutazione di exfiltrazione dati e perdita di PII
- Test di abuso di strumenti/funzioni e escalation dei privilegi
- Tentativi di estrazione di prompt di sistema
- Revisione di preparazione all'AI Act (supporto alla classificazione del rischio, controlli di trasparenza, avvio di prove in stile Allegato IV dove rilevante)
- Note di gap tecnico GDPR / protezione dati (dove applicabile)
- Rapporto scritto con valutazioni di severità + piano di rimedio
Framework con cui lavoro
LangChain, LangGraph, CrewAI, AutoGen, VAPI/Bland/Retell, API di OpenAI Assistants, agenti Anthropic, progetti Claude Code, agenti AI n8n, agenti FastAPI personalizzati.
Contattami su Fiverr prima di ordinare con il tuo sistema AI, framework, tipi di dati, strumenti/azioni e limiti di accesso. Ti consiglierò il pacchetto giusto o invierò un'offerta personalizzata su Fiverr. Nessuna consulenza legale inclusa
Scopri di più su Mustaqeez Ahmad
I'm an expert in generative AI mobile app and web SaaS development
- DaPakistan
- Membro dagiu 2016
- Ultima consegna1 anno
Lingue
Urdu, Inglese
Traduzione automatica.
Il mio portfolio
FAQ
Traduzione automatica.
Cos'è il prompt injection e perché è importante?
Il prompt injection avviene quando un attaccante manipola le istruzioni di un LLM tramite input utente - perdendo prompt di sistema, esfiltrando dati o dirottando strumenti. È il numero 1 nella OWASP LLM Top 10. Se il tuo AI gestisce dati sensibili, sei esposto.
Ne ho bisogno se sono solo una piccola SaaS o startup?
Se il tuo prodotto serve utenti UE, gestisce flussi di lavoro sensibili o può rientrare in categorie ad alto rischio o di trasparenza, dovresti iniziare presto il lavoro di preparazione. Offro revisione dei gap tecnici e roadmap di rimedio. Questa non è consulenza legale; per decisioni di conformità formali, rivolgiti a un consulente qualificato.
Quali framework puoi auditare?
LangChain, LangGraph, CrewAI, AutoGen, API di OpenAI Assistants/Agents, agenti Claude di Anthropic, VAPI/Bland/Retell voice agents, flussi di lavoro AI n8n, agenti FastAPI/Python personalizzati. Dimmi il tuo stack.
Cosa include il rapporto?
Sintesi esecutiva, lista di vulnerabilità prioritarie con severità, prompt di exploit di prova di concetto dove sicuro, playbook di rimedio e note di preparazione all'AI Act Premium con avvio di prove in stile Allegato IV. Tutto scritto, tracciabile e pratico.
Firmerai un NDA?
Sì. Firma prima di qualsiasi accesso al sistema. Per incarichi aziendali posso lavorare anche sotto il tuo MSA standard. Invia il tuo NDA prima dell'inizio.
Quanto dura un audit?
Base: 5 giorni. Standard: 7 giorni. Premium: 14 giorni (più per ecosistemi di agenti molto grandi). La portata enterprise è quotata su misura.
Risolvete anche i problemi che riscontrate?
Fornisco linee guida di rimedio nel rapporto. Se vuoi che implementi le correzioni, è un incarico separato quotato dopo l'audit.
Puoi aiutare con la classificazione dell'EU AI Act?
Sì - Premium include un worksheet pratico di classificazione del rischio e documentazione di avvio in stile Allegato IV dove rilevante. Non fornisco opinioni legali o valutazioni di conformità; aiuto il tuo team tecnico a preparare prove e a colmare le lacune.
E se non trovi nulla di sbagliato?
È un audit superato e ottieni un rapporto pulito da mostrare a clienti, investitori o revisori. Vale il prezzo solo per la documentazione.
Offri servizi di security retainer continuativi?
Sì - retainer mensili a partire da 700$/mese per monitoraggio continuo, aggiornamenti rapidi e tracciamento delle vulnerabilità. Discutine dopo il primo audit.
