Ich sichere dein LLM und deine AI-App vor Prompt-Injection und Datenlecks
Vetted Pro
Brasilien
14 Aufträge abgeschlossen
Leitender Sicherheitsarchitekt für Hybrid Cloud, IAM und Zero Trust
Geprüft von Fiverr Pro
Marlon Costa wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Beratung zur Einhaltung gesetzlicher Vorschriften
Cloud-Computing
Cybersicherheit
Data Governance & Datenschutz
DevOps-Engineering
Support & IT
Über diesen Service
Vetted Pro
Was kann jemand mit deiner AI machen, was du nie beabsichtigt hast?
Eine LLM-App nimmt unzuverlässige Eingaben entgegen und vertraut ihr deine Daten und Tools an. Die meisten kommen nur mit dem Prompt als Kontrolle, und ein Prompt ist keiner.
Du bist wahrscheinlich hier, weil
- Dein Agent Geld bewegen, Daten ändern oder Dinge verschicken kann
- Jemand dir einen Screenshot gezeigt hat, auf dem er etwas tut, was er nicht sollte
- Ein Kunde gefragt hat, wie du es absicherst, und du keine Antwort hast
Was du bekommst
- Was dein Agent tun kann, gezeigt, nicht nur beschrieben
- Jede Erkenntnis mit der architektonischen Lösung, nicht nur einem Prompt-Feintuning
- Entwickelte Schutzmaßnahmen: Eingabefilter, Tool-Limits, Isolierung
- Eine Live-Sitzung mit deinen Ingenieuren, kein PowerPoint
So funktioniert es
- Du zeigst mir die App und welche Daten und Tools sie nutzt
- Ich teste sie, wie ein Angreifer es tun würde, innerhalb der zuerst vereinbarten Grenzen
- Du bekommst die Erkenntnisse und die Änderungen, durchdacht
Auf das kannst du dich verlassen
Nichts wird ohne vorher vereinbarte schriftliche Grenzen getestet: Konten, Limits, Stop-Bedingungen.
Funktioniert mit
OpenAI, Anthropic, Bedrock, selbstgehostete Modelle, RAG, Agenten.
Getestet nach OWASP LLM Top 10, MITRE ATLAS, NIST AI RMF.
Sag mir, was du gebaut hast, und ich sage dir, welches Paket passt.
Expertise:
Privatsphäre
•
Konfigurationsmanagement
•
Datenschutz
Bestimmungen:
GDPR
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Cybersicherheit
FAQ
Automatische Übersetzung
Ist das ein echter Test oder nur ein automatischer Scan?
Beide Ebenen. Ein breiter automatisierter Basisscan für die Abdeckung, gefolgt von manuellen, gezielten Tests für die Risiken, die Automation nicht erkennt, wie indirekte Injection durch RAG. Du erhältst Reproduktionsschritte und echte Befunde, nicht nur Scanner-Ausgaben.
Brauchst du Zugriff auf mein System?
Ich teste die Anwendungsebene, die du autorisierst. Eine Staging- oder Testumgebung ist bevorzugt. Produktionstests sind mit deiner ausdrücklichen schriftlichen Zustimmung und vereinbarten Grenzen möglich.
Was brauchen Sie zum Starten?
Deine Anwendung oder Endpunkt, eine kurze Architekturbeschreibung (Modell, RAG, Tools oder Plugins, Datenquellen) und eine schriftliche Genehmigung zum Testen. Wir einigen uns auf den Umfang vor jeder Bestellung.
Testest du den Modellanbieter, wie OpenAI oder Anthropic?
Nein. Ich teste deine Anwendung und die Integrationsebene, wo fast alle echten Risiken liegen. Ich teste keine Drittanbieter-Modell-Infrastruktur.
Ist das legal?
Ja, wenn autorisiert. Ich benötige eine schriftliche Bestätigung, dass du das Ziel besitzt oder kontrollierst und das Testen innerhalb eines vereinbarten Umfangs und Zeitfensters erlaubst. Das schützt beide Seiten.
Decke ich KI-Agenten und RAG ab?
Ja. Missbrauch von agentischen Tools und Funktionsaufrufen sowie indirekte Injection durch Retrieval sind Kernbestandteile des gezielten Tests.
Wie hängt das mit deinem KI-Governance-Auftrag zusammen?
Das ist die technische Sicherheitsebene. Wenn du Framework-Bereitschaft nach NIST AI RMF, ISO 42001 oder dem EU AI Act brauchst, ist das meine separate KI-Governance-Bewertung. Sie ergänzen sich gegenseitig.

