Ik voer beveiligingstest uit op je ai-app, llm-chatbot of agents
Web App en API Penetration Tester met Gepubliceerde CVEs
Over deze dienst
Een AI-functie, chatbot of agent implementeren? Het is een compleet nieuw aanvalspunt, en de meeste
testers weten niet hoe ze ermee moeten spelen. Prompt-injectie, gelekte systeem prompts, agents
die worden misleid om onveilige tools te gebruiken, datalekken en API-sleutels die uitlekken. Een normale web pentest
mist dit allemaal.
Ik doe dit voor mijn werk. Ik heb productie LLM-agent pipelines gebouwd en ik breek ze ook
dus ik weet waar ze falen. Dat combineer ik met echte app-beveiligingskennis: een hoge-severity
OIDC-fout in better-auth met CVSS 8.7, een gepubliceerde CVE in n8n, en een plek in de Security
Hall of Fame van SAP.
Wat je krijgt: testen volgens de OWASP Top 10 voor LLM-apps, een severity-gegradeerd rapport
met werkende proof-of-concepts, duidelijke oplossingen en een gratis her-test.
Vertel me wat je AI-app doet en welke stack je gebruikt, en ik bepaal de scope voor je.
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Voor welke problemen test je eigenlijk?
Prompt-injectie (direct en indirect), jailbreaks, lekken van systeem-prompts, onveilige tool- en functiekoppelingen, datalekken en PII-bescherming, plus de normale auth en API-laag eronder.
Test je ook de app achter de AI?
Bij de Standard en Premium pakketten wel. Veel "AI"-incidenten zijn eigenlijk gewoon web/API bugs.
Kun je helpen met het oplossen van wat je vindt?
Ja. Ik ben ook ontwikkelaar, dus de rapporten bevatten fixes waar je team mee aan de slag kan, niet alleen enge screenshots.

