Ik beoordeel de beveiliging van je ai-assistent

Sommige informatie is automatisch vertaald.

Verenigde Staten

Ik spreek Engels, Duits

8 bestellingen voltooid

IT- en cybersecurityprofessional met meer dan 15 jaar ervaring

Ik vertaal visies naar versterkte digitale realiteiten. Ik bouw niet alleen Web-, Android- en Cloud-apps, ik beveilig ze ook tegen echte bedreigingen. Als cybersecurity specialist bied ik de offensiev...
Over deze dienst

Je AI-assistent kan worden overgehaald tot dingen die je ontwikkelaars nooit bedoeld hebben: het lekken van zijn system prompt, het negeren van zijn guardrails, het oproepen van backend tools of het teruggeven van output die niet zou mogen. Guardrails die er in een demo solide uitzien, falen vaak onder een gerichte tegenstander. Daar test ik precies op.

Waar ik op test:

  • Directe en indirecte prompt-injectie
  • Jailbreaks en omzeiling van guardrail/veiligheidsfilter
  • Leakage van system prompt en context/data
  • Onveilige output-afhandeling (XSS, markdown/HTML-injectie, SSRF via tool calls)
  • Misbruik van tool / functie-aanroepen / agent en overmatige macht
  • RAG en databasource poisoning
  • PII en gevoelige data blootstelling
  • Wallet-ontkenning / kostenversterking misbruik
  • Gaten in authenticatie en toegangscontrole rond de AI-functies

De methodologie volgt de OWASP Top 10 voor LLM-toepassingen en OWASP ASVS voor de weblaag eromheen, plus mijn eigen offensieve testplaybook.

Je krijgt een rapport met bevindingen inclusief ernstbeoordelingen, reproductiestappen en concrete remediëringsrichtlijnen die door je ontwikkelaars direct kunnen worden toegepast, niet alleen maar opgeslagen.

Apparaat:

Server / hosting

Levert ook:

Documentatie

Andere IT en ondersteuning diensten die ik aanbied