Eseguirò valutazioni dei rischi di sicurezza AI e penetration test su LLM

R
raduan_ahamed
R
raduan_ahamed
Raduan Ahamed
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

La tua app alimentata da AI o LLM è sicura contro prompt injection e perdita di dati?

Il penetration testing tradizionale spesso non rileva i rischi specifici dei sistemi AI. Aiuto startup, aziende SaaS e team di sviluppo a individuare vulnerabilità di sicurezza in applicazioni alimentate da AI e LLM attraverso valutazioni di sicurezza AI strutturate e manuali basate sull'OWASP Top 10 per le applicazioni LLM.

La mia valutazione si concentra sul livello dell'applicazione (non sul provider del modello sottostante) e può includere:

  • Test di prompt injection diretti e indiretti
  • Esposizione del system prompt
  • Rivelazione di informazioni sensibili
  • Sicurezza RAG (Retrieval-Augmented Generation)
  • Gestione di output non sicuri
  • Revisione delle autorizzazioni di tool e agent
  • Analisi della logica di business
  • Modellazione delle minacce AI

Ogni incarico include:

  • Risultati validati con valutazioni di gravità
  • Prove di concetto (quando appropriato)
  • Passaggi di riproduzione e impatto sul business
  • Indicazioni pratiche per la remediation
  • Rapporto professionale sulla sicurezza

Certificazioni: TryHackMe AI1, Certified LLM Security Professional (CLLMSP) e ricerca pratica continua in laboratori di sicurezza AI autorizzati.

Il testing viene eseguito solo su sistemi di tua proprietà o per i quali hai scritto autorizzazione a testare.

Scopri di più su Raduan Ahamed

Raduan Ahamed

Web Application Penetration Tester and AI Security Specialist

  • DaBangladesh
  • Membro dalug 2026
  • Tempo di risposta medio1 ora
  • Lingue

    Bengali, Inglese, Hindi
I help startups and development teams identify security vulnerabilities in web applications, APIs, and AI-powered systems before they become real-world risks. I specialize in Web Application Penetration Testing, API Security (OWASP API Top 10), Authentication & Authorization testing, Business Logic testing, and AI/LLM security assessments. I provide manual testing, validated findings, risk ratings, proof-of-concept evidence, and practical remediation guidance. All testing is performed only with written authorization and an agreed scope.

Traduzione automatica.