Realizaré pruebas de seguridad en AI y LLM y pentest de inyección de prompt

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Pashto, Urdu, Inglés

12 pedidos completados

Seguridad y desarrollo

Profesional en ciberseguridad con más de 4 años en pruebas de penetración y evaluación de vulnerabilidades, certificado en CEH y EJPT. Ayudo a las empresas a detectar riesgos de seguridad antes de que...
Acerca de este Servicio

¿Tu función de AI abre un agujero de seguridad?

Si tu producto usa un chatbot LLM, copiloto, asistente RAG o agente de AI, los atacantes pueden manipularlo con un solo mensaje diseñado a medida.


La inyección de prompt es el riesgo número 1 en el OWASP Top 10 para aplicaciones LLM, y las pruebas tradicionales no la detectan en absoluto.


Soy un especialista en seguridad enfocado en la seguridad de aplicaciones AI y LLM. Ataco tu AI como lo haría un adversario real, y luego te muestro exactamente cómo arreglarlo antes de que alguien malicioso lo haga o un auditor pida pruebas.


Lo que pruebo:

  • Inyección de prompt (directa e indirecta/almacenada)
  • Jailbreaks y bypass de guardrails
  • Filtración de system-prompt y datos sensibles
  • Envenenamiento RAG y manipulación de fuentes de datos
  • Abuso de agentes y herramientas / acciones inseguras
  • La capa API subyacente (autenticación, acceso, límites de velocidad)
  • Mapeado a OWASP LLM Top 10 + MITRE ATLAS


Recibirás un informe claro, comprensible para ejecutivos: cada hallazgo con prueba de concepto, calificación de riesgo y soluciones listas para desarrolladores, además de una llamada de revisión y una reinspección gratuita.

Ideal si estás lanzando una función de AI o enfrentando una revisión de seguridad / EU AI Act / SOC 2.


Envíame un mensaje antes de ordenar para que pueda definir el alcance de tu sistema. Hagamos que tu AI sea segura para lanzar.

Mi porfolio