Realizaré pruebas de penetración de seguridad en AI, LLM y agentes

C
cyber_cypher
C
cyber_cypher
Rehan M

Level 1

Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

¿Buscas una evaluación práctica de seguridad de tu aplicación de AI, chatbot LLM, sistema RAG o agente de AI?

Ofrezco pruebas manuales de penetración en AI/LLM y red teaming enfocado en identificar rutas de ataque reales más allá de las verificaciones automatizadas. Las pruebas pueden incluir:

  • Inyección de prompt directa e indirecta
  • Jailbreaks y filtración de prompts del sistema
  • Divulgación de datos sensibles
  • Manejo inseguro de salidas
  • Manipulación de recuperación RAG y base de conocimientos
  • Debilidades en autenticación, autorización y API
  • Uso excesivo de herramientas y funciones inseguras
  • Manipulación del flujo de trabajo del agente
  • Escenarios de ataque en lógica de negocio y en cadena
  • Problemas de seguridad en web/API de soporte


Las evaluaciones pueden realizarse en modo black-box o grey-box y alineadas con las directrices reconocidas de OWASP para seguridad en aplicaciones LLM y agentic.


Recibirás un informe profesional con hallazgos validados, severidad, evidencia, impacto, escenarios de ataque y orientación práctica para remediar. También se puede ofrecer re-prueba de remediación.

Puedo adaptar las pruebas para múltiples modelos, agentes, pipelines RAG, herramientas, plugins y arquitecturas personalizadas de AI.

Conoce a Rehan M

Rehan M

Offsec rookie

4.9(9)

Level 1

  • DePakistán
  • Miembro desdemar 2023
  • Responde aprox. en:1 hora
  • Última entrega1 semana
  • Idiomas

    Inglés, Alemán, Árabe, Turco
Hi, I'm Rehan, a cybersecurity professional specializing in penetration testing and application security. I assess web applications, APIs, networks, and Active Directory environments using a hands-on, attacker-focused approach that goes beyond automated scans. My work includes vulnerability assessment, manual validation, business logic testing, reconnaissance, and clear remediation guidance. I hold OSCP, CRTP, eCPPTv2, and Certified AppSec Practitioner certifications. Need a security assessment or custom scope? Feel free to message me.

Traducción automática