Ich werde die Sicherheit deines AI-Assistenten bewerten

Einige Informationen wurden automatisch übersetzt.

Vereinigte Staaten

Ich spreche Deutsch, Englisch

8 Aufträge abgeschlossen

IT- und Cybersicherheitsprofi mit über 15 Jahren Erfahrung

Ich verwandle Visionen in gehärtete digitale Realitäten. Ich entwickle nicht nur Web-, Android- und Cloud-Apps – ich sichere sie gegen reale Bedrohungen. Als Cybersicherheitsspezialist biete ich den O...
Über diesen Service

Dein AI-Assistent kann dazu gebracht werden, Dinge zu tun, die deine Entwickler nie beabsichtigt haben: seinen Systemprompt zu leaken, seine Schutzmaßnahmen zu ignorieren, Backend-Tools aufzurufen oder Ausgaben zurückzugeben, die er nicht sollte. Schutzmaßnahmen, die in einer Demo solide erscheinen, versagen oft gegen einen fokussierten Angreifer. Genau das teste ich.

Worauf ich teste:

  • Direkte und indirekte Prompt-Injection
  • Jailbreaks und Umgehung von Schutzmaßnahmen/Sicherheitsfiltern
  • Leckage von Systemprompt und Kontext/Daten
  • Unsichere Ausgabe-Handhabung (XSS, Markdown/HTML-Injection, SSRF durch Tool-Aufrufe)
  • Missbrauch von Tool / Funktionsaufrufen / Agenten und übermäßige Kontrolle
  • RAG- und Datenquellen-Vergiftung
  • PII- und sensible Daten-Exposition
  • Wallet- oder Kosten-Entzug / Verstärkung des Angriffs
  • Schwachstellen bei Authentifizierung und Zugriffskontrolle rund um die AI-Funktionen

Die Methodik folgt den OWASP Top 10 für LLM-Anwendungen und OWASP ASVS für die umgebende Web-Schicht, plus meinem eigenen Offensiv-Test-Playbook.

Du erhältst einen Bericht mit Erkenntnissen, Schweregradbewertungen, Reproduktionsschritten und konkreten Empfehlungen zur Behebung, die von deinen Entwicklern umsetzbar sind und nicht nur abgelegt werden.

Gerät:

Server / Hosting

Auch im Lieferumfang:

Dokumentation

Meine weiteren Dienstleistungen im Bereich Support & IT