Ich teste deinen Chatbot auf Prompt-Injection mit Garak-Bericht

G
giannireale88
G
giannireale88
Giovanni Reale
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

Leckt dein AI-Chatbot Daten oder lässt sich mit einem einzigen Prompt umgehen?

Ich teste dein LLM mit dem gleichen Tool, das auch für Bug Bounty (Garak) verwendet wird, sowie mit der Methode, die AIKIDO-X5P2UD4T auf Intigriti akzeptiert hat.

Was du bekommst:

  • Garak-Scan: dan.Dan_11_0, promptinject, Encoding (Base64/ROT13) - ASR 92,58 % Hijack bei gemma3:4b vs qwen2.5:3b
  • Manueller BOLA/IDOR-Check auf deiner API - 2-Konten-Kreuzprüfung
  • Bericht mit PoC, CVSS, Impact (PII-Leak, Datenmanipulation) + Fix-Snippet
  • Rate unter 5/s, kein Scanner-Spam, saubere Artefakte

Beweis: Intigriti IDOR 4x intra-tenant 28/08 (gültig: true), recon-aikido.md 48 Zeilen, REPORT.md 7662s. EU-basiert, EUR, ID-verifiziert.

Lerne Giovanni Reale kennen

Giovanni Reale
  • AusItalien
  • Mitglied seitSept. 2018
  • ⌀ Antwortzeit1 Stunde
  • Sprachen

    Italienisch, Englisch
IT specialist with over 10 years experience in the business, in the majors players of the financial and insurance sectors.

Automatische Übersetzung