Ich werde AI- und LLM-Sicherheitstests sowie Prompt-Injection-Pentest durchführen
Sicherheit und Entwicklung
Über diesen Service
Öffnet dein AI-Feature eine Sicherheitslücke?
Wenn dein Produkt einen LLM-Chatbot, Copilot, RAG-Assistent oder AI-Agenten nutzt, können Angreifer es mit einer einzigen manipulierten Nachricht beeinflussen.
Prompt-Injection ist das größte Risiko auf der OWASP Top 10 für LLM-Anwendungen, und herkömmliche Tests erkennen es komplett nicht.
Ich bin Sicherheitsspezialist mit Fokus auf AI- und LLM-Anwendungssicherheit. Ich greife dein AI so an, wie es ein echter Gegner tun würde, und zeige dir genau, wie du es beheben kannst, bevor jemand Bösartiges es tut oder ein Auditor Beweise verlangt.
Worauf ich teste:
- Prompt-Injection (direkt und indirekt/gespeichert)
- Jailbreaks und Umgehung der Sicherheitsvorkehrungen
- System-Prompt und sensible Datenlecks
- RAG-Vergiftung und Manipulation der Datenquelle
- Agenten- und Tool-Missbrauch / unsichere Aktionen
- Die zugrunde liegende API-Schicht (Authentifizierung, Zugriff, Ratenbegrenzung)
- Abgleich mit OWASP LLM Top 10 + MITRE ATLAS
Du erhältst einen klaren, für Führungskräfte verständlichen Bericht: jede Erkenntnis mit Proof-of-Concept, Risikobewertung und entwicklerfertigen Lösungen sowie einen Walkthrough-Call und eine kostenlose Nachprüfung.
Ideal, wenn du eine AI-Funktion einführst oder eine Sicherheits-, EU-AI-Gesetz- oder SOC 2-Prüfung durchführst.
Kontaktiere mich vor der Bestellung, damit ich dein System einschätzen kann. Lass uns deine AI sicher für den Versand machen.
Mein Portfolio
FAQ
Automatische Übersetzung
Ist das legal? Brauche ich eine Genehmigung?
Ja. Ich teste nur Systeme, die du besitzt oder für die du die Erlaubnis hast, und bitte dich, die Genehmigung schriftlich zu bestätigen, bevor ich beginne. So bleibt die Zusammenarbeit legal und transparent für beide Seiten.
Wirst du meine App kaputt machen oder echte Daten berühren?
Nein. Ich teste sorgfältig, bevorzuge eine Staging-Umgebung, vermeide zerstörerische Aktionen und exfiltriere niemals echte Daten. Wenn nur die Produktion verfügbar ist, einigen wir uns vorher auf sichere Grenzen.
Muss ich dir den Quellcode geben?
Nicht erforderlich. Ich kann Black-Box mit nur Zugriff testen oder Grey-Box, wenn du das Systemprompt/Architektur teilst, um eine tiefere Abdeckung zu gewährleisten. Mehr Kontext bedeutet bessere, genauere Ergebnisse.
Was bekomme ich eigentlich?
Ein professioneller PDF-Bericht: jede Erkenntnis mit Proof-of-Concept, Schweregrad, geschäftlicher Auswirkung und klaren, entwicklerfertigen Lösungsschritten, so geschrieben, dass sowohl Entwickler als auch Führungskräfte es verstehen.
Können Sie ein NDA unterzeichnen?
Absolut. Ich bin gerne bereit, dein NDA zu unterschreiben, bevor jeglicher Zugriff oder Test beginnt. Vertraulichkeit ist bei jedem Auftrag Standard.
