Aseguraré tu llm y tu app de IA contra inyección de prompts y filtraciones de datos
Líder en arquitectura de seguridad para nube híbrida, IAM y Zero Trust
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Marlon Costa por su experiencia.
Revisado para
Administración y protección de datos
Ciberseguridad
Computación en la nube
Consultoría de cumplimiento normativo
Ingeniería de DevOps
Soporte y IT
Acerca de este Servicio
Vetted Pro
¿Qué puede hacer tu AI que nunca pensaste que podría?
Una app de LLM toma entradas no confiables y se confía en ella con tus datos y tus herramientas. La mayoría viene solo con el prompt como control, y un prompt no es uno solo.
Probablemente estás aquí porque
- Tu agente puede mover dinero, cambiar registros o enviar cosas
- Alguien te mostró una captura de pantalla de que hace algo que no debería
- Un cliente preguntó cómo lo aseguras y no pudiste responder
Lo que obtienes
- Lo que tu agente puede ser hecho para hacer, mostrado y no solo descrito
- Cada hallazgo con la solución arquitectónica, no solo un ajuste en el prompt
- Barandillas diseñadas: filtrado de entradas, límites en herramientas, aislamiento
- Una sesión en vivo con tus ingenieros, no solo una presentación
Cómo funciona
- Me muestras la app y qué datos y herramientas alcanza
- La pruebo como lo haría un atacante, dentro de los límites que acordemos primero
- Recibes los hallazgos y los cambios, trabajados a fondo
De qué puedes confiar
Nada se prueba sin límites escritos y acordados primero: cuentas, límites, condiciones de parada.
Funciona con
OpenAI, Anthropic, Bedrock, modelos autoalojados, RAG, agentes.
Probado contra OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF.
Cuéntame qué construiste y te diré qué paquete encaja.
Mi porfolio
Otros servicios de Ciberseguridad que ofrezco
FAQ
Traducción automática
¿Es esto una prueba real o solo un escaneo automatizado?
Ambas capas. Una línea base automatizada amplia para cobertura, y luego pruebas manuales dirigidas a riesgos de alto impacto que la automatización no puede detectar, como inyección indirecta a través de RAG. Obtienes pasos para reproducir y hallazgos reales, no solo la salida del escáner.
¿Necesitas acceso a mi sistema?
Pruebo la capa de aplicación que autorizas. Se prefiere un entorno de staging o prueba. Las pruebas en producción son posibles con tu consentimiento explícito por escrito y límites acordados.
Qué necesitas para empezar?
Tu aplicación o endpoint, una breve descripción de la arquitectura (modelo, RAG, herramientas o plugins, fuentes de datos), y autorización escrita para probar. Acordamos el alcance antes de cualquier pedido.
¿Pruebas al proveedor del modelo, como OpenAI o Anthropic?
No. Pruebo tu aplicación y su capa de integración, donde reside casi todo el riesgo real. No pruebo la infraestructura del modelo de terceros.
¿Es esto legal?
Sí, cuando tengo autorización. Requiero confirmación escrita de que posees o controlas el objetivo y permites la prueba dentro de un alcance y plazo acordados. Esto protege a ambas partes.
¿Incluyes agentes de IA y RAG?
Sí. El abuso de herramientas y llamadas a funciones de agentes y la inyección indirecta a través de recuperación son partes fundamentales de la batería dirigida.
¿Cómo se relaciona esto con tu trabajo de gobernanza de IA?
Esta es la capa de prueba de seguridad técnica. Si necesitas preparación del marco en NIST AI RMF, ISO 42001 o la Ley de IA de la UE, esa es mi evaluación separada de Gobernanza de IA. Se complementan entre sí.

