Auditaré tu pipeline de rag para detectar vulnerabilidades de inyección de prompt indirecta

Parte de la información se ha traducido automáticamente.
5.0
5.0

Pakistán

Hablo Inglés

54 pedidos completados

Seguridad de precisión más allá de la automatización. Protege tu negocio.

Hola, soy RAWK K. Con más de 15 años de experiencia práctica, protejo startups, plataformas SaaS, portales web e infraestructura en la nube empresarial antes de que actores maliciosos puedan explotarl...

Nivel 2

Ha cumplido con los criterios de alto rendimiento y tiene un historial comprobado de cumplimiento de las expectativas de los clientes.

Acerca de este Servicio

Las herramientas tradicionales de penetración no pueden detectar fallos en la lógica de AI. Si tu aplicación procesa datos de usuarios, correos electrónicos, PDFs subidos o realiza web scraping, los atacantes pueden usar Indirect Prompt Injection (IPI) para secuestrar tu LLM, evadir las barreras de seguridad y abusar de APIs o bases de datos conectadas. Ofrezco servicios expertos de pruebas de penetración en AI basadas en marcos específicos y auditorías de seguridad diseñadas especialmente para pipelines RAG modernos y agentes autónomos.

Lo que audito y pruebo:

  • Inyección indirecta de prompts: Forzar al LLM a ejecutar cargas útiles maliciosas externas.
  • Filtración y exfiltración de datos: Intentar extraer prompts del sistema, claves API.
  • Uso excesivo de agentes y herramientas: Probar si el agente puede ejecutar acciones no autorizadas en API o bases de datos.
  • Explotación de bases de datos vectoriales: Evaluar qué tan seguro es que el pipeline RAG recupere y analice datos incrustados.
  • Manejo inseguro de salidas: Asegurar que las respuestas del LLM no puedan activar XSS o inyección de código en downstream.

️ Mi metodología y herramientas:

  1. OWASP Top 10 para LLM: Auditoría completa alineada con los estándares oficiales de la industria.
  2. Red team adversarial: Fuzzing manual, chats cifrados y ataques de inyección contextual.
  3. Escaneo asistido por herramientas: Evaluación dirigida usando herramientas avanzadas de seguridad en AI como Garak.

Dispositivo:

Escritorio

Laptop

Servidor

Móvil

Otros

Sistema operativo:

Windows

Linux

Unix

Android

Ubuntu

Mi porfolio

Reseñas

2 comentarios sobre este Servicio
5.0

(2)
(0)
(0)
(0)
(0)
Desglose de calificaciones
  • Nivel de comunicación del Freelancer
    5
  • Recomendar a un amigo
    5
  • Servicio según lo descrito
    5
Ordenar por
Más relevante
  • P

    pappazeee

    US

    Estados Unidos

    Colaboración continua
    5

    Amazing work! I will always return for all my cybersecurity needs.

    USD 50-USD 100

    Precio

    2 días

    Tiempo

    Útil?
    No
  • U

    uspaper

    US

    Estados Unidos

    5

    Very very fast service. He saved my company god bless him

    USD 100-USD 200

    Precio

    Útil?
    No
Reseñas

2 comentarios sobre este Servicio
5.0

(2)
(0)
(0)
(0)
(0)
Desglose de calificaciones
  • Nivel de comunicación del Freelancer
    5
  • Recomendar a un amigo
    5
  • Servicio según lo descrito
    5
Ordenar por
Más relevante
  • P

    pappazeee

    US

    Estados Unidos

    Colaboración continua
    5

    Amazing work! I will always return for all my cybersecurity needs.

    USD 50-USD 100

    Precio

    2 días

    Tiempo

    Útil?
    No
  • U

    uspaper

    US

    Estados Unidos

    5

    Very very fast service. He saved my company god bless him

    USD 100-USD 200

    Precio

    Útil?
    No

Etiquetas relacionadas