Je vais auditer votre pipeline rag pour détecter les vulnérabilités d'injection indirecte de prompt

Certaines informations ont été traduites automatiquement.
5,0
5,0

Pakistan

Je parle Anglais

54 commandes terminées

Une sécurité précise au-delà de l'automatisation, protégez votre entreprise

Bonjour, je suis RAWK K. Avec plus de 15 ans d'expérience pratique, je protège les startups, les plateformes SaaS, les portails web et l'infrastructure cloud d'entreprise contre les acteurs malveillan...

Niveau 2

Répond à des critères de performance élevés et a fait ses preuves en matière de satisfaction clients.

À propos de ce service

Les outils de pénétration traditionnels ne peuvent pas détecter les failles logiques de l’IA. Si votre application traite des données utilisateur, des emails, des PDFs téléchargés ou effectue du web scraping, des attaquants peuvent utiliser l’Indirect Prompt Injection (IPI) pour prendre le contrôle de votre LLM, contourner les garde-fous et abuser des API ou bases de données connectées. Je propose des tests de pénétration IA experts, basés sur un cadre précis, et des audits de sécurité spécialement conçus pour les pipelines RAG modernes et les agents autonomes.

Ce que je vérifie et teste :

  • Injection indirecte de prompt : Forcer le LLM à exécuter des charges utiles malveillantes provenant de données externes.
  • Fuite et exfiltration de données : Tenter d’extraire des prompts système, des clés API.
  • Utilisation excessive d’agents et mauvais usage des outils : Vérifier si l’agent peut effectuer des actions API ou base de données non autorisées.
  • Exploitation de la base de données vectorielle : Évaluer la sécurité lors de la récupération et de l’analyse des données intégrées dans le pipeline RAG.
  • Gestion non sécurisée des réponses : S’assurer que les réponses du LLM ne peuvent pas déclencher des attaques XSS ou des injections de code en aval.

️ Ma méthodologie et mes outils :

  1. OWASP Top 10 pour LLM : Audit complet conforme aux normes officielles du secteur.
  2. Red-Teaming adversaire : Fuzzing manuel, chats chiffrés et attaques d’injection contextuelle.
  3. Scan assisté par outils : Évaluation ciblée avec des outils de sécurité IA avancés comme Garak.

Appareil:

Ordinateur

Ordinateur portable

Serveur

Téléphone mobile

Système opérateur:

Windows

Linux

Unix

Android

Ubuntu

Mon portfolio

Avis

2 avis concernant ce service
5,0

(2)
(0)
(0)
(0)
(0)
Détails de la notation
  • Niveau de communication avec le freelance
    5
  • À recommander à un ami
    5
  • Service conforme à la description
    5
Trier par
Les plus pertinents
  • P

    pappazeee

    US

    États-Unis

    Collaboration en cours
    5

    Amazing work! I will always return for all my cybersecurity needs.

    50 $US-100 $US

    Prix

    2 jours

    Durée

    Utile?
    Oui
    Non
  • U

    uspaper

    US

    États-Unis

    5

    Very very fast service. He saved my company god bless him

    100 $US-200 $US

    Prix

    Utile?
    Oui
    Non
Avis

2 avis concernant ce service
5,0

(2)
(0)
(0)
(0)
(0)
Détails de la notation
  • Niveau de communication avec le freelance
    5
  • À recommander à un ami
    5
  • Service conforme à la description
    5
Trier par
Les plus pertinents
  • P

    pappazeee

    US

    États-Unis

    Collaboration en cours
    5

    Amazing work! I will always return for all my cybersecurity needs.

    50 $US-100 $US

    Prix

    2 jours

    Durée

    Utile?
    Oui
    Non
  • U

    uspaper

    US

    États-Unis

    5

    Very very fast service. He saved my company god bless him

    100 $US-200 $US

    Prix

    Utile?
    Oui
    Non

Balises associées