Ich teste die Sicherheit deiner AI-App, LLM-Chatbot oder Agenten
Web-App- und API-Penetrationstester mit veröffentlichten CVEs
Über diesen Service
Versendest du eine AI-Funktion, einen Chatbot oder einen Agenten? Das ist eine ganz neue Angriffsfläche, und die meisten
Tester wissen nicht, wie man sie angreift. Prompt-Injection, geleakte System-Prompts, Agenten
die in unsichere Tools verwickelt werden, Daten und API-Schlüssel, die auslaufen. Ein normaler Web-Pentest
übergeht das alles.
Ich mache das beruflich. Ich habe Produktions-LLM-Agenten-Pipelines gebaut und ich finde auch ihre Schwachstellen,
damit ich weiß, wo sie versagen. Das kombiniere ich mit echtem App-Sicherheitswissen: eine hochkritische
OIDC-Schwachstelle in better-auth bei CVSS 8.7, eine veröffentlichte CVE in n8n und einen Platz in SAPs Sicherheits
Hall of Fame.
Was du bekommst: Tests entsprechend den OWASP Top 10 für LLM-Apps, ein nach Schweregrad bewerteter Bericht
mit funktionierenden Proof-of-Concepts, klaren Fixes und einem kostenlosen Re-Test.
Sag mir, was deine AI-App macht und welche Technologien du nutzt, und ich schätze den Umfang für dich ein.
Mein Portfolio
FAQ
Automatische Übersetzung
Welche Arten von Problemen testest du eigentlich?
Prompt-Injection (direkt und indirekt), Jailbreaks, Leckage von System-Prompts, unsichere Tool- und Funktionsaufrufe, Daten- und PII-Exposition, plus die normale Auth- und API-Schicht darunter.
Testest du auch die App hinter der AI?
Bei Standard und Premium ja. Viele "AI" Vorfälle sind eigentlich ganz normale Web/API-Bugs.
Kannst du helfen, das zu beheben, was du findest?
Ja. Ich bin auch Entwickler, deshalb enthält der Bericht Fixes, an denen dein Team arbeiten kann, nicht nur beängstigende Screenshots.

