Ich werde die Sicherheit deines AI-Assistenten bewerten
IT- und Cybersicherheitsprofi mit über 15 Jahren Erfahrung
Über diesen Service
Dein AI-Assistent kann dazu gebracht werden, Dinge zu tun, die deine Entwickler nie beabsichtigt haben: seinen Systemprompt zu leaken, seine Schutzmaßnahmen zu ignorieren, Backend-Tools aufzurufen oder Ausgaben zurückzugeben, die er nicht sollte. Schutzmaßnahmen, die in einer Demo solide erscheinen, versagen oft gegen einen fokussierten Angreifer. Genau das teste ich.
Worauf ich teste:
- Direkte und indirekte Prompt-Injection
- Jailbreaks und Umgehung von Schutzmaßnahmen/Sicherheitsfiltern
- Leckage von Systemprompt und Kontext/Daten
- Unsichere Ausgabe-Handhabung (XSS, Markdown/HTML-Injection, SSRF durch Tool-Aufrufe)
- Missbrauch von Tool / Funktionsaufrufen / Agenten und übermäßige Kontrolle
- RAG- und Datenquellen-Vergiftung
- PII- und sensible Daten-Exposition
- Wallet- oder Kosten-Entzug / Verstärkung des Angriffs
- Schwachstellen bei Authentifizierung und Zugriffskontrolle rund um die AI-Funktionen
Die Methodik folgt den OWASP Top 10 für LLM-Anwendungen und OWASP ASVS für die umgebende Web-Schicht, plus meinem eigenen Offensiv-Test-Playbook.
Du erhältst einen Bericht mit Erkenntnissen, Schweregradbewertungen, Reproduktionsschritten und konkreten Empfehlungen zur Behebung, die von deinen Entwicklern umsetzbar sind und nicht nur abgelegt werden.
Gerät:
Server / Hosting
Auch im Lieferumfang:
Dokumentation
Meine weiteren Dienstleistungen im Bereich Support & IT
FAQ
Automatische Übersetzung
Brauchst du Zugriff auf Quellcode oder Modellgewichte?
Nein. Ich arbeite standardmäßig als Black-Box – die gleiche Position wie ein externer Angreifer. Gray/White-Box-Review des Integrationscodes ist im Full Engagement Tier oder als Sonderauftrag möglich.
Kannst du Produktion testen?
Ich empfehle eine Staging-Umgebung. Wenn Produktion die einzige Option ist, koordinieren wir Timing und Ratenlimits im Voraus, um Auswirkungen zu vermeiden.
Welchen Rahmenwerk folgst du?
OWASP Top 10 für LLM-Anwendungen für die AI-Schicht, OWASP ASVS für die umgebende Web-Anwendung, plus meine eigene offensive Testmethodik.
Werde ich etwas bekommen, woran meine Entwickler handeln können?
Ja. Jeder Befund enthält Schweregrad, Reproduktionsschritte und konkrete Empfehlungen zur Behebung – kein generischer Scanner-Output.
Übernimmst du auch Compliance-Themen (z.B. SOC2)?
Ergebnisse lassen sich gut auf gängige Kontrollen abbilden, und ich kann relevante Zuordnungen vermerken. Diese Gigs sind jedoch technische Sicherheitsbewertungen, keine formellen Compliance-Audits. Schreib mir, wenn du das anders aufgestellt haben möchtest.
Kannst du nach der Behebung der Probleme erneut testen?
Ja – Nachtests sind bei den Tierstufen Comprehensive und Full Engagement inklusive.

