Realizaré pruebas de seguridad en tu app de IA, chatbot LLM o agentes
Tester de penetración de aplicaciones web y API con CVEs publicados
Acerca de este Servicio
¿Estás lanzando una función de IA, un chatbot o un agente? Es una superficie de ataque completamente nueva, y la mayoría
de los testers no saben cómo explorarlo. Inyección de prompts, prompts del sistema filtrados, agentes
engañados para ejecutar herramientas inseguras, filtración de datos y claves API. Una prueba de penetración web normal
no detecta todo esto.
Yo hago esto para vivir. He construido pipelines de agentes LLM en producción y también los hackeo,
así que sé dónde fallan. Combino eso con una profundidad real en seguridad de aplicaciones: una falla de alta gravedad
en OIDC en better-auth con CVSS 8.7, un CVE publicado en n8n, y un lugar en el Salón de la Fama de Seguridad de SAP.
Lo que obtienes: pruebas mapeadas al Top 10 de OWASP para apps LLM, un informe con severidad
que incluye pruebas de concepto funcionales, soluciones claras y una re-prueba gratuita.
Cuéntame qué hace tu app de IA y cuál es tu stack, y lo evaluaré para ti.
Mi porfolio
FAQ
Traducción automática
¿Qué tipos de problemas verificas realmente?
Inyección de prompts (directa e indirecta), jailbreaks, filtración de prompts del sistema, llamadas a herramientas y funciones inseguras, exposición de datos y PII, además de la capa de autenticación y API habitual.
¿También pruebas la app detrás de la IA?
En los planes Standard y Premium, sí. Muchos incidentes de "IA" en realidad son errores simples en la web o en la API.
¿Puedes ayudar a arreglar lo que encuentres?
Sí. También soy desarrollador, así que el informe incluye soluciones que tu equipo puede implementar, no solo capturas de pantalla aterradoras.

