Je vais protéger votre llm et votre application d'IA contre l'injection de prompt et les fuites de données
Architecte principal en sécurité pour le cloud hybride, IAM et Zero Trust
Certifié par Fiverr Pro
Marlon Costa a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cloud computing
Conseil en conformité réglementaire
Cybersécurité
Gouvernance des données
Ingénierie DevOps
Support informatique
À propos de ce service
Vetted Pro
Que peut faire votre IA que vous n'avez jamais prévu ?
Une application LLM prend des entrées non fiables et est confiée à vos données et vos outils. La plupart ne disposent que du prompt comme seul contrôle, et un prompt n'en est pas un.
Vous êtes probablement ici parce que
- Votre agent peut déplacer de l'argent, modifier des enregistrements ou envoyer des choses
- Quelqu'un vous a montré une capture d'écran de son fonctionnement anormal
- Un client a demandé comment vous le sécurisez et vous n'avez pas pu répondre
Ce que vous obtenez
- Ce que votre agent peut être amené à faire, montré et non simplement décrit
- Chaque découverte avec la correction architecturale, pas une simple modification de prompt
- Des garde-fous conçus : filtrage des entrées, limites des outils, isolation
- Une session en direct avec vos ingénieurs, pas une présentation PowerPoint
Comment cela fonctionne
- Vous me montrez l'application et les données et outils auxquels elle accède
- Je la teste comme le ferait un attaquant, dans les limites que nous convenons d'abord
- Vous recevez les résultats et les modifications, bien travaillés
Ce sur quoi vous pouvez compter
Rien n'est testé sans limites écrites convenues au préalable : comptes, plafonds, conditions d'arrêt.
Compatible avec
OpenAI, Anthropic, Bedrock, modèles auto-hébergés, RAG, agents.
Testé selon OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF.
Dites-moi ce que vous avez construit et je vous indiquerai quel package convient.
Mon portfolio
Autres services de Cybersécurité I Offre
FAQ
Traduction automatique
S'agit-il d'un vrai test ou simplement d'un scan automatisé ?
Les deux couches. Un test de référence automatisé pour la couverture, puis un test ciblé manuel pour les risques à fort impact que l'automatisation ne peut pas détecter, comme l'injection indirecte via RAG. Vous obtenez des étapes de reproduction et des découvertes concrètes, pas seulement la sortie du scanner.
Avez-vous besoin d'accéder à mon système ?
Je teste la couche applicative que vous autorisez. Un environnement de staging ou de test est préféré. Les tests en production sont possibles avec votre consentement écrit explicite et des limites convenues.
De quoi avez-vous besoin pour commencer ?
Votre application ou point de terminaison, une brève description de l'architecture (modèle, RAG, outils ou plugins, sources de données), et une autorisation écrite pour tester. Nous convenons du périmètre avant toute commande.
Testez-vous le fournisseur de modèle, comme OpenAI ou Anthropic ?
Non. Je teste votre application et sa couche d'intégration, où résident presque tous les risques réels. Je ne teste pas l'infrastructure du modèle tiers.
Est-ce légal ?
Oui, lorsque c'est autorisé. Je requiers une confirmation écrite que vous possédez ou contrôlez la cible et que vous autorisez le test dans le cadre d'un périmètre et d'une fenêtre convenus. Cela protège les deux parties.
Couvrez-vous les agents IA et RAG ?
Oui. L'abus d'outils et de fonctions d'agents, ainsi que l'injection indirecte via la récupération, font partie intégrante de la batterie ciblée.
Comment cela se rapporte-t-il à votre gig de gouvernance IA ?
Ceci est la couche de test de sécurité technique. Si vous avez besoin d'une préparation au cadre selon NIST AI RMF, ISO 42001 ou la loi européenne sur l'IA, c'est mon évaluation séparée de la gouvernance IA. Elles se complètent.

