Valuterò la sicurezza del tuo assistente AI

Alcune informazioni sono state tradotte automaticamente.

Stati Uniti

Parlo Inglese, Tedesco

8 ordini completati

Professionista di IT e Cybersecurity con oltre 15 anni di esperienza

Trasformo le visioni in realtà digitali robuste. Non mi limito a costruire app Web, Android e Cloud—le proteggo anche da minacce reali. Come specialista di cybersecurity, fornisco l'elemento offensivo...
Informazioni su questo servizio

Il tuo assistente AI può essere indotto a fare cose che i tuoi sviluppatori non avevano previsto: rivelare il suo prompt di sistema, ignorare le sue barriere di sicurezza, chiamare strumenti di backend o restituire output che non dovrebbe. Le barriere di sicurezza che sembrano solide in una demo tendono a fallire contro un avversario concentrato. Io verifico proprio questo.

Cosa verifico:

  • Iniezione di prompt diretta e indiretta
  • Jailbreak e bypass delle barriere/safety-filter
  • Perdita di prompt di sistema e di contesto/dati
  • Gestione insicura dell'output (XSS, iniezione di markdown/HTML, SSRF tramite chiamate agli strumenti)
  • Abuso di strumenti / chiamate di funzioni / agenti eccessivi
  • Avvelenamento di RAG e fonti di dati
  • Esposizione di PII e dati sensibili
  • Abuso di denial-of-wallet / amplificazione dei costi
  • Gap di autenticazione e controllo degli accessi intorno alle funzionalità AI

La metodologia segue l'OWASP Top 10 per le applicazioni LLM e l'OWASP ASVS per il livello web circostante, più il mio playbook di test offensivi.

Ottieni un rapporto sui risultati con valutazioni di gravità, passaggi di riproduzione e linee guida di remediation concrete, scritte in modo che i tuoi sviluppatori possano agire, non solo archiviarle.

Dispositivo:

Server/Hosting

Altri servizi offerti:

Documentazione

Altri servizi della categoria Assistenza e IT offerti da me