Probaré tu chatbot para inyección de prompt con informe de garak

G
giannireale88
G
giannireale88
Giovanni Reale
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

¿Tu chatbot de IA está filtrando datos o puede ser evadido con un solo prompt?

Pruebo tu LLM con la misma herramienta utilizada para bug bounty (Garak) y el método que hizo que AIKIDO-X5P2UD4T fuera aceptado en Intigriti.

Lo que obtienes:

  • Escaneo Garak: dan.Dan_11_0, promptinject, codificación (Base64/ROT13) - ASR 92.58% secuestro en gemma3:4b vs qwen2.5:3b
  • Revisión manual BOLA/IDOR en tu API - verificación cruzada de 2 cuentas
  • Informe con PoC, CVSS, impacto (filtración de PII, modificación de datos) + fragmento de corrección
  • Velocidad menor a 5/s, sin spam de scanner, artefactos limpios

Prueba: IDOR en Intigriti 4x intra-inquilino 28/08 (válido: true), recon-aikido.md 48 líneas, REPORT.md 7662s. Con sede en la UE, EUR, verificado por ID.

Conoce a Giovanni Reale

Giovanni Reale
  • DeItalia
  • Miembro desdesep 2018
  • Responde aprox. en:1 hora
  • Idiomas

    Italiano, Inglés
IT specialist with over 10 years experience in the business, in the majors players of the financial and insurance sectors.

Traducción automática