Ich teste die Sicherheit deiner AI-App, LLM-Chatbot oder Agenten

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch, Urdu, Hindi

Web-App- und API-Penetrationstester mit veröffentlichten CVEs

Die meisten Penetrationstests sind nur automatisierte Scans, die keinen echten Angreifer aufhalten oder eine strenge Anbieterüberprüfung bestehen. Ich mache das Gegenteil. Ich bin ein manueller Penetr...
Über diesen Service

Versendest du eine AI-Funktion, einen Chatbot oder einen Agenten? Das ist eine ganz neue Angriffsfläche, und die meisten

Tester wissen nicht, wie man sie angreift. Prompt-Injection, geleakte System-Prompts, Agenten

die in unsichere Tools verwickelt werden, Daten und API-Schlüssel, die auslaufen. Ein normaler Web-Pentest

übergeht das alles.


Ich mache das beruflich. Ich habe Produktions-LLM-Agenten-Pipelines gebaut und ich finde auch ihre Schwachstellen,

damit ich weiß, wo sie versagen. Das kombiniere ich mit echtem App-Sicherheitswissen: eine hochkritische

OIDC-Schwachstelle in better-auth bei CVSS 8.7, eine veröffentlichte CVE in n8n und einen Platz in SAPs Sicherheits

Hall of Fame.


Was du bekommst: Tests entsprechend den OWASP Top 10 für LLM-Apps, ein nach Schweregrad bewerteter Bericht

mit funktionierenden Proof-of-Concepts, klaren Fixes und einem kostenlosen Re-Test.


Sag mir, was deine AI-App macht und welche Technologien du nutzt, und ich schätze den Umfang für dich ein.

Mein Portfolio