100% gratuitoCertificado verificável

Segurança em LLM e IA Generativa

Aprenda a atacar e defender aplicações com IA — do prompt injection aos agentes — com aulas curtas em vídeo, um laboratório real e o mapa OWASP Top 10 para LLM. Feito pelo time de pentest da Pentest Machine.

14 aulas curtas~4 horasIniciante → IntermediárioLegendas em PT-BR

▶ Trecho da Aula 1 · Por que a IA é a nova superfície de ataque

14aulas em vídeo
5módulos práticos
1laboratório real de prompt injection
R$ 0com certificado no final

O que você vai aprender

  • Por que em IA linguagem natural vira código — e onde os ataques entram
  • Prompt injection direta e indireta, com um laboratório real
  • Vazamento de system prompt, dados sensíveis e RAG entre tenants
  • Como a saída de um LLM vira XSS, SSRF ou SQLi a jusante
  • Abuso de ferramentas, agentes, function calling e MCP
  • Denial of wallet e consumo ilimitado
  • Defesa em camadas para aplicações com LLM
  • Metodologia de pentest de IA e checklist de lançamento

Conteúdo do curso

Módulo 1 · Fundamentos3 aulas · 1 disponível
  1. 01
    Por que a IA é a nova superfície de ataqueO que mudou em relação ao software tradicional, onde os ataques entram numa aplicação com LLM, casos reais e o mapa OWASP Top 10 para LLM.
    7:06
  2. 02
    Como um LLM funciona — do ponto de vista de quem atacaTokens, janela de contexto, system prompt, RAG e ferramentas: onde cada peça abre uma brecha.
    em breve
  3. 03
    O mapa: OWASP Top 10 para LLM na práticaOs 10 riscos com exemplos de ataque e o impacto de negócio de cada um.
    em breve
Módulo 2 · Prompt Injection3 aulas
  1. 04
    Injeção direta: jailbreaks e bypass de guardrailsRole-play, ofuscação, multi-turno e por que filtros de palavras não bastam.
    em breve
  2. 05
    Injeção indireta: quando dados viram instruçõesDocumentos, e-mails e páginas web como vetor de ataque.
    em breve
  3. 06
    Laboratório: hackeando o avaliador de currículosCinco técnicas de injeção contra um grader real — e a versão defendida.
    em breve
Módulo 3 · Vazamento de dados e saída insegura3 aulas
  1. 07
    System prompt leakage e informações sensíveisExtração de instruções, segredos e dados de outros usuários.
    em breve
  2. 08
    RAG: vazamento entre tenants e envenenamentoPermissões na busca vetorial e documentos maliciosos.
    em breve
  3. 09
    Improper output handling: XSS, SSRF e SQLi a jusanteQuando a resposta do modelo vira payload.
    em breve
Módulo 4 · Agentes, ferramentas e custo2 aulas
  1. 10
    Excessive agency: tools, function calling e MCPConfused deputy, permissões excessivas e ações sem confirmação.
    em breve
  2. 11
    Denial of wallet e consumo ilimitadoAbuso de custo, loops de agente e limites que faltam.
    em breve
Módulo 5 · Defesa e pentest de IA3 aulas
  1. 12
    Defesa em camadas para aplicações com LLMArquitetura: isolamento, validação, menor privilégio e monitoramento.
    em breve
  2. 13
    Metodologia de pentest de IAEscopo, modelagem de ameaças, exploração, relatório e reteste.
    em breve
  3. 14
    Checklist de lançamento e próximos passosO que validar antes de colocar uma feature de IA em produção.
    em breve

Formato e instrutor

Apresentador virtual do curso

Apresentador virtual · conteúdo do time de pentest

As aulas são apresentadas por um avatar criado com IA — o que combina com o tema. Todo o conteúdo é escrito e revisado pelo time de pentest da Pentest Machine, que testa aplicações de IA como um atacante real testaria. Cada aula tem vídeo, legendas, transcrição, materiais e quiz.

Certificado de conclusão

Assista às aulas, responda aos quizzes e seja aprovado na avaliação final (70%). O certificado sai com o seu nome, código único e QR de verificação pública — pronto para o LinkedIn.

Exemplo de certificado do curso

Perguntas frequentes

É realmente gratuito?

Sim. O curso e o certificado são gratuitos. Pedimos seu nome, e-mail, empresa e cargo para criar seu acesso e emitir o certificado.

Preciso saber programar?

Não para acompanhar. Familiaridade com aplicações web e com o que é um LLM ajuda — explicamos o resto do ponto de vista de quem ataca.

Como acesso de outro dispositivo?

Enviamos um link de acesso para o seu e-mail. Use “Já sou aluno” para receber um novo link a qualquer momento.

O certificado tem validade?

Ele traz código único e QR que levam a uma página pública de verificação em pentestmachine.com.

Vocês fazem pentest em aplicações de IA?

Sim — é o nosso dia a dia. Solicite uma proposta.