Evaluaré la seguridad de tu asistente de IA

Parte de la información se ha traducido automáticamente.

Estados Unidos

Hablo Inglés, Alemán

8 pedidos completados

Profesional en TI y ciberseguridad con más de 15 años de experiencia

Transformo visiones en realidades digitales seguras. No solo desarrollo aplicaciones web, Android y en la nube, también las protejo contra amenazas reales. Como especialista en ciberseguridad, ofrezco...
Acerca de este Servicio

Tu asistente de IA puede ser manipulado para hacer cosas que tus desarrolladores nunca imaginaron: filtrar su prompt del sistema, ignorar sus barreras de seguridad, llamar a herramientas de backend o devolver resultados que no debería. Las barreras que parecen sólidas en una demo suelen fallar ante un adversario enfocado. Yo pruebo exactamente eso.

Lo que pruebo:

  • Inyección de prompt directa e indirecta
  • Jailbreaks y bypass de filtros de seguridad
  • Filtración del prompt del sistema y datos/contexto
  • Manejo inseguro de resultados (XSS, inyección de markdown/HTML, SSRF mediante llamadas a herramientas)
  • Abuso de herramientas / llamadas a funciones / agentes y exceso de autoridad
  • Envenenamiento de RAG y fuentes de datos
  • Exposición de PII y datos sensibles
  • Abuso de denegación de wallet / amplificación de costos
  • Brechas en autenticación y control de acceso en funciones de la IA

La metodología sigue el OWASP Top 10 para aplicaciones LLM y OWASP ASVS para la capa web circundante, además de mi propio manual de pruebas ofensivas.

Obtienes un informe de hallazgos con clasificaciones de severidad, pasos para reproducir y guías concretas de remediación diseñadas para que tus desarrolladores puedan actuar, no solo archivarlas.

Dispositivo:

Servidor/Hospedaje

Con entrega:

Documentación

Otros servicios de Soporte y IT que ofrezco