Auditaré tu pipeline de rag para detectar vulnerabilidades de inyección de prompt indirecta
Seguridad de precisión más allá de la automatización. Protege tu negocio.
Nivel 2
Ha cumplido con los criterios de alto rendimiento y tiene un historial comprobado de cumplimiento de las expectativas de los clientes.
Acerca de este Servicio
Las herramientas tradicionales de penetración no pueden detectar fallos en la lógica de AI. Si tu aplicación procesa datos de usuarios, correos electrónicos, PDFs subidos o realiza web scraping, los atacantes pueden usar Indirect Prompt Injection (IPI) para secuestrar tu LLM, evadir las barreras de seguridad y abusar de APIs o bases de datos conectadas. Ofrezco servicios expertos de pruebas de penetración en AI basadas en marcos específicos y auditorías de seguridad diseñadas especialmente para pipelines RAG modernos y agentes autónomos.
Lo que audito y pruebo:
- Inyección indirecta de prompts: Forzar al LLM a ejecutar cargas útiles maliciosas externas.
- Filtración y exfiltración de datos: Intentar extraer prompts del sistema, claves API.
- Uso excesivo de agentes y herramientas: Probar si el agente puede ejecutar acciones no autorizadas en API o bases de datos.
- Explotación de bases de datos vectoriales: Evaluar qué tan seguro es que el pipeline RAG recupere y analice datos incrustados.
- Manejo inseguro de salidas: Asegurar que las respuestas del LLM no puedan activar XSS o inyección de código en downstream.
️ Mi metodología y herramientas:
- OWASP Top 10 para LLM: Auditoría completa alineada con los estándares oficiales de la industria.
- Red team adversarial: Fuzzing manual, chats cifrados y ataques de inyección contextual.
- Escaneo asistido por herramientas: Evaluación dirigida usando herramientas avanzadas de seguridad en AI como Garak.
Dispositivo:
Escritorio
•
Laptop
•
Servidor
•
Móvil
•
Otros
Sistema operativo:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
Mi porfolio
FAQ
Traducción automática
¿Qué es exactamente una vulnerabilidad de inyección de prompt indirecta?
A diferencia de los jailbreaks estándar, la inyección de prompt indirecta ocurre cuando una IA o pipeline RAG lee datos externos (como correos de clientes, web scrapes o PDFs) que contienen comandos maliciosos ocultos. Esto permite a los atacantes secuestrar el LLM, robar datos o abusar de las APIs sin hablar directamente con el bot.
¿Qué herramientas y metodologías usas para auditorías de seguridad en IA?
Combino herramientas automatizadas de fuzzing como Garak y scripts personalizados en Python con explotación manual profunda. Pruebo tu base de datos vectorial RAG, el diseño del prompt del sistema y los bucles de ejecución de API contra el marco oficial OWASP Top 10 LLM para eliminar falsos positivos y detectar vulnerabilidades lógicas.
¿Qué necesitas de mí para comenzar la auditoría de seguridad del pipeline RAG?
Para comenzar la auditoría de seguridad, necesito una visión general de la arquitectura de tu agente, una lista de fuentes de ingesta de datos (APIs, archivos, bases de datos) y acceso a un entorno de staging o un endpoint de API de prueba. Esto asegura que pueda realizar ataques adversariales de forma segura sin interrumpir a tus usuarios en vivo.
2 comentarios sobre este Servicio
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Recomendar a un amigo
- Servicio según lo descrito
Ordenar por
P pappazeee

Estados Unidos
Colaboración continuaAmazing work! I will always return for all my cybersecurity needs.
USD 50-USD 100
Precio
2 días
Tiempo
Útil?U uspaper

Estados Unidos
Very very fast service. He saved my company god bless him
USD 100-USD 200
Precio
Útil?
2 comentarios sobre este Servicio
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Desglose de calificaciones
- Nivel de comunicación del Freelancer
- Recomendar a un amigo
- Servicio según lo descrito
Ordenar por
P pappazeee

Estados Unidos
Colaboración continuaAmazing work! I will always return for all my cybersecurity needs.
USD 50-USD 100
Precio
2 días
Tiempo
Útil?U uspaper

Estados Unidos
Very very fast service. He saved my company god bless him
USD 100-USD 200
Precio
Útil?
