Ich führe eine KI-Sicherheitsrisikoanalyse durch und mache LLM-Penetrationstests


Über diesen Service
Automatische Übersetzung
Ist deine AI- oder LLM-gestützte App sicher gegen Prompt-Injection und Datenlecks?
Traditionelle Penetrationstests übersehen oft die Risiken, die speziell bei AI-Systemen auftreten. Ich helfe Startups, SaaS-Unternehmen und Entwicklungsteams, Sicherheitslücken in AI- und LLM-gestützten Anwendungen durch strukturierte, manuelle AI-Sicherheitsbewertungen zu erkennen, basierend auf den OWASP Top 10 für LLM-Anwendungen.
Mein Assessment konzentriert sich auf die Anwendungsebene (nicht den zugrunde liegenden Modellanbieter) und kann umfassen:
- Direkte & indirekte Prompt-Injection-Tests
- Systemprompt-Exposition
- Offenlegung sensibler Informationen
- RAG (Retrieval-Augmented Generation) Sicherheit
- Unsicherer Output-Umgang
- Tool- & Agenten-Berechtigungsprüfung
- Geschäftslogikanalyse
- AI-Bedrohungsmodellierung
Jede Zusammenarbeit umfasst:
- Validierte Ergebnisse mit Schweregradbewertungen
- Beweisführung (wo angemessen)
- Reproduktionsschritte & geschäftliche Auswirkungen
- Praktische Empfehlungen zur Behebung
- Professioneller Sicherheitsbericht
Zertifizierungen: TryHackMe AI1, Certified LLM Security Professional (CLLMSP) sowie laufende praktische Forschung in autorisierten AI-Sicherheitslabors.
️
Tests werden nur an Systemen durchgeführt, die du besitzt oder für die du eine schriftliche Genehmigung hast.
Lerne Raduan Ahamed kennen
Web Application Penetration Tester and AI Security Specialist
- AusBangladesch
- Mitglied seitJuli 2026
- ⌀ Antwortzeit1 Stunde
Sprachen
Bengalisch, Englisch, Hindi
Automatische Übersetzung
FAQ
Automatische Übersetzung
Testest du das AI-Modell selbst (GPT, Claude, Gemini, Llama usw.)?
Nein. Dieser Service bewertet die AI-Integrationsschicht deiner Anwendung, einschließlich Prompts, Sicherheitsvorkehrungen, RAG-Pipelines, Tool-Nutzung, Ausgabenbehandlung, Berechtigungen und Datenfluss. Es bewertet oder greift nicht die Infrastruktur oder Sicherheit des zugrunde liegenden AI-Modellanbieters an.
Welche Arten von AI-Anwendungen kannst du bewerten?
Ich kann AI-gestützte Webanwendungen, Chatbots, AI-Assistenten, Retrieval-Augmented Generation (RAG)-Systeme, AI-Agenten, interne AI-Tools und Anwendungen, die GPT, Gemini, Claude oder ähnliche große Sprachmodelle integrieren, bewerten.
Welche Leistungen erhalte ich?
Du erhältst einen professionellen Sicherheitsbericht mit validierten Ergebnissen, Schweregradbewertungen, betroffenen Komponenten, Reproduktionsschritten, Beweisen, wo angemessen, geschäftlichen Auswirkungen und praktischen Behebungsmaßnahmen. Höherstufige Pakete beinhalten außerdem ein AI-Bedrohungsmodell und Verifizierung.
Muss ich vor dem Testen eine Genehmigung vorlegen?
Ja. Ich führe nur Sicherheitsbewertungen an Anwendungen durch, die du besitzt oder für die du ausdrücklich die Erlaubnis hast. Vor Beginn klären wir den Bewertungsumfang und die schriftliche Genehmigung, um sicherzustellen, dass alle Tests ethisch und rechtlich korrekt durchgeführt werden.
Kannst du Anwendungen testen, die RAG oder externe Tools verwenden?
Ja. Standard- und Premium-Pakete können Sicherheitsbewertungen für Retrieval-Augmented Generation (RAG)-Pipelines, externe APIs, Tool-Integrationen, AI-Agenten und Datenabruf-Workflows im vereinbarten Testumfang enthalten.
Kannst du garantieren, dass alle Sicherheitslücken gefunden werden?
Keine Sicherheitsbewertung kann eine vollständige Abdeckung garantieren. Mein Ziel ist es, innerhalb des vereinbarten Umfangs eine gründliche manuelle Bewertung durchzuführen, identifizierte Sicherheitsprobleme zu validieren und praktische Empfehlungen zur Stärkung der Sicherheitslage deiner AI-Anwendung zu geben.
