Ik voer beveiligingstest uit op je ai-app, llm-chatbot of agents

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Engels, Urdu, Hindi

Web App en API Penetration Tester met Gepubliceerde CVEs

De meeste pentests zijn slechts geautomatiseerde scans die geen echte aanvaller stoppen of een strikte vendor review doorstaan. Ik doe het tegenovergestelde. Ik ben een handmatige pentester die zich r...
Over deze dienst

Een AI-functie, chatbot of agent implementeren? Het is een compleet nieuw aanvalspunt, en de meeste

testers weten niet hoe ze ermee moeten spelen. Prompt-injectie, gelekte systeem prompts, agents

die worden misleid om onveilige tools te gebruiken, datalekken en API-sleutels die uitlekken. Een normale web pentest

mist dit allemaal.


Ik doe dit voor mijn werk. Ik heb productie LLM-agent pipelines gebouwd en ik breek ze ook

dus ik weet waar ze falen. Dat combineer ik met echte app-beveiligingskennis: een hoge-severity

OIDC-fout in better-auth met CVSS 8.7, een gepubliceerde CVE in n8n, en een plek in de Security

Hall of Fame van SAP.


Wat je krijgt: testen volgens de OWASP Top 10 voor LLM-apps, een severity-gegradeerd rapport

met werkende proof-of-concepts, duidelijke oplossingen en een gratis her-test.


Vertel me wat je AI-app doet en welke stack je gebruikt, en ik bepaal de scope voor je.

Mijn portfolio