Ik controleer je rag pipeline op indirect prompt injection kwetsbaarheden
Precieze beveiliging voorbij automatisering Laat ons jouw bedrijf beveiligen
Niveau 2
Voldoet aan hoge prestatiecriteria en heeft een bewezen staat van dienst in het voldoen aan de verwachtingen van de klant.
Over deze dienst
Traditionele penetratietools kunnen geen AI-logica fouten opsporen. Als jouw applicatie gebruikersgegevens, e-mails, geüploade PDFs of web scraping verwerkt, kunnen aanvallers Indirect Prompt Injection (IPI) gebruiken om je LLM te kapen, guardrails te omzeilen en verbonden API's of databases te misbruiken. Ik bied deskundige, framework-gedreven AI penetratietesten en security audits op maat, speciaal voor moderne RAG-pijplijnen en autonome agents.
Wat ik audit & test:
- Indirect Prompt Injection: Het dwingen van de LLM om kwaadaardige externe data payloads uit te voeren.
- Data lekken & exfiltratie: Pogingen om systeem prompts, API-sleutels te extraheren.
- Overmatige agenten & toolmisbruik: Testen of de agent ongeautoriseerde API- of database-acties kan uitvoeren.
- Vector database exploitatie: Evalueren hoe veilig de RAG-pijplijn embedded data ophaalt en parseert.
- Onveilige outputverwerking: Zorgen dat LLM-antwoorden geen downstream XSS of code-injectie kunnen veroorzaken.
️ Mijn methodologie & tools:
- OWASP Top 10 voor LLM: Volledige audit volgens officiële industrienormen.
- Adversarial Red-Teaming: Handmatig fuzzing, cipher chats en contextuele injectieaanvallen
- Tool-ondersteunde scanning: Gerichte evaluatie met geavanceerde AI security tools zoals Garak.
Apparaat:
Desktop
•
Laptop
•
Server
•
Mobiel
•
Overige
Besturingssysteem:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Wat is precies een indirect prompt injection kwetsbaarheid?
In tegenstelling tot standaard jailbreaks gebeurt indirect prompt injection wanneer een AI of RAG pipeline externe data leest (zoals klantmails, web scraping of PDFs) die verborgen kwaadaardige commando's bevatten. Hierdoor kunnen aanvallers de LLM overnemen, data stelen of API's misbruiken zonder direct met de bot te praten.
Welke tools en methodologieën gebruik je voor AI security audits?
Ik combineer geautomatiseerde fuzzing tools zoals Garak en aangepaste Python scripts met grondige handmatige exploitatie. Ik test je RAG vector database, systeem prompt ontwerp en API-uitvoeringsloops volgens het officiële OWASP Top 10 LLM framework om valse positieven te voorkomen en logische kwetsbaarheden te detecteren.
Wat heb je van mij nodig om te beginnen met de RAG pipeline security audit?
Om te starten met de security audit heb ik een overzicht van je agent-architectuur, een lijst van data-invoersources (API's, bestanden, databases) en toegang tot een staging omgeving of test API endpoint nodig. Zo kan ik veilig adversarial attacks uitvoeren zonder je live gebruikers te verstoren.
2 reviews van deze dienst
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Specificering van de beoordeling
- Communicatieniveau van de freelancer
- Aanbevelingswaardig
- Dienst zoals beschreven
Sorteer op
P pappazeee

Verenigde Staten
Lopende samenwerkingAmazing work! I will always return for all my cybersecurity needs.
US$ 50-US$ 100
Prijs
2 dagen
Looptijd
Nuttig?U uspaper

Verenigde Staten
Very very fast service. He saved my company god bless him
US$ 100-US$ 200
Prijs
Nuttig?
2 reviews van deze dienst
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Specificering van de beoordeling
- Communicatieniveau van de freelancer
- Aanbevelingswaardig
- Dienst zoals beschreven
Sorteer op
P pappazeee

Verenigde Staten
Lopende samenwerkingAmazing work! I will always return for all my cybersecurity needs.
US$ 50-US$ 100
Prijs
2 dagen
Looptijd
Nuttig?U uspaper

Verenigde Staten
Very very fast service. He saved my company god bless him
US$ 100-US$ 200
Prijs
Nuttig?
