Realizaré evaluación de riesgos de seguridad en IA y pruebas de penetración en LLM.

R
raduan_ahamed
R
raduan_ahamed
Raduan Ahamed
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

¿Tu aplicación impulsada por IA o LLM es segura contra inyección de prompts y filtraciones de datos?

Las pruebas de penetración tradicionales a menudo no detectan los riesgos únicos de los sistemas de IA. Ayudo a startups, empresas SaaS y equipos de desarrollo a identificar vulnerabilidades de seguridad en aplicaciones impulsadas por IA y LLM mediante evaluaciones de seguridad estructuradas y manuales de seguridad en IA basadas en el OWASP Top 10 para aplicaciones LLM.

Mi evaluación se centra en la capa de la aplicación (no en el proveedor del modelo subyacente) y puede incluir:

  • Pruebas de inyección de prompts directas e indirectas
  • Exposición de prompts del sistema
  • Divulgación de información sensible
  • Seguridad RAG (Retrieval-Augmented Generation)
  • Manejo inseguro de salidas
  • Revisión de permisos de herramientas y agentes
  • Análisis de lógica de negocio
  • Modelado de amenazas en IA

Cada intervención incluye:

  • Hallazgos validados con calificación de severidad
  • Evidencia de prueba de concepto (cuando sea apropiado)
  • Pasos para reproducir y impacto en el negocio
  • Guía práctica de remediación
  • Informe profesional de seguridad

Certificaciones: TryHackMe AI1, Profesional Certificado en Seguridad LLM (CLLMSP) además de investigación práctica continua en laboratorios autorizados de seguridad en IA.

Las pruebas se realizan únicamente en sistemas que posees o para los cuales tienes autorización escrita para probar.

Conoce a Raduan Ahamed

Raduan Ahamed

Web Application Penetration Tester and AI Security Specialist

  • DeBangladesh
  • Miembro desdejul 2026
  • Responde aprox. en:1 hora
  • Idiomas

    Bengalí, Inglés, Hindi
I help startups and development teams identify security vulnerabilities in web applications, APIs, and AI-powered systems before they become real-world risks. I specialize in Web Application Penetration Testing, API Security (OWASP API Top 10), Authentication & Authorization testing, Business Logic testing, and AI/LLM security assessments. I provide manual testing, validated findings, risk ratings, proof-of-concept evidence, and practical remediation guidance. All testing is performed only with written authorization and an agreed scope.

Traducción automática