Testerò la sicurezza della tua app AI, chatbot LLM o agenti
Penetration tester di Web App e API con CVE pubblicati
Informazioni su questo servizio
Stai rilasciando una funzionalità AI, un chatbot o un agente? È una superficie di attacco completamente nuova, e la maggior parte
dei tester non sa come esplorarla. Injection di prompt, prompt di sistema leakati, agenti
imbrogliati a eseguire strumenti non sicuri, dati e chiavi API che trapelano. Un test di penetrazione web normale
perde tutto questo.
Faccio questo di mestiere. Ho costruito pipeline di agenti LLM in produzione e le smonto anche io,
quindi so dove si inceppano. Lo abbino a una vera profondità di sicurezza applicativa: una vulnerabilità di alta gravità
OIDC in better-auth con CVSS 8.7, una CVE pubblicata in n8n, e un riconoscimento nella Hall of Fame di SAP.
Ciò che ottieni: test mappato sui Top 10 di OWASP per app LLM, un rapporto con severità
con proof-of-concept funzionanti, correzioni chiare e un re-test gratuito.
Dimmi cosa fa la tua app AI e quale stack usi, e ti farò una stima.
Il mio portfolio
FAQ
Traduzione automatica.
Per quali tipi di problemi effettivamente fai i test?
Injection di prompt (diretti e indiretti), jailbreak, leak di prompt di sistema, chiamate a strumenti e funzioni non sicure, esposizione di dati e PII, oltre ai normali layer di autenticazione e API sottostanti.
Testi anche l'app dietro l'AI?
Sì, con i pacchetti Standard e Premium. Molti incidenti "AI" sono in realtà bug semplici di web/API.
Puoi aiutarmi a sistemare quello che trovi?
Sì. Sono anche uno sviluppatore, quindi il rapporto include correzioni su cui il tuo team può agire, non solo screenshot spaventosi.

