E-book gratuito · AI Security Pentest

Como testar a segurança de aplicações de IA e LLM

Um guia técnico de campo, direto ao ponto: os principais tipos de falha em sistemas de IA, como testar cada um, um padrão de PoC e como corrigir. Escrito por quem faz pentest de IA no dia a dia.

  • Prompt injection direta e indireta (LLM01)
  • Vazamento de dados via RAG e cross-tenant
  • Abuso de tools e agentes (function calling, MCP)
  • Jailbreak, model DoS e supply chain
  • Metodologia + checklist pré-lançamento

14 páginas · PDF · OWASP LLM Top 10 · MITRE ATLAS · NIST AI RMF

AI Security Pentest

Baixe grátis

O que tem dentro

Nove capítulos técnicos, do vetor à correção.

01

Por que IA é superfície nova

Linguagem natural como vetor; tools e agentes ampliam o alcance do ataque.

02

Prompt injection

Direta e indireta: como o conteúdo confiável vira instrução do atacante.

03

Vazamento de dados

RAG, cross-tenant e extração de system prompt.

04

Insecure output handling

Quando a saída do modelo vira XSS, SSRF ou RCE a jusante.

05

Excessive agency

Abuso de tools e agentes, encadeamento até account takeover.

06

Jailbreak, DoS, supply chain

Bypass de guardrails, denial of wallet e envenenamento de RAG.

Depois do e-book

Quer que a gente teste o seu sistema de IA de verdade?

O e-book mostra o método. Um pentest mostra o que está exposto no seu produto — com PoC reproduzível e reteste incluso.

Solicitar proposta