E-book gratuito · AI Security Pentest
Como testar a segurança de aplicações de IA e LLM
Um guia técnico de campo, direto ao ponto: os principais tipos de falha em sistemas de IA, como testar cada um, um padrão de PoC e como corrigir. Escrito por quem faz pentest de IA no dia a dia.
- Prompt injection direta e indireta (LLM01)
- Vazamento de dados via RAG e cross-tenant
- Abuso de tools e agentes (function calling, MCP)
- Jailbreak, model DoS e supply chain
- Metodologia + checklist pré-lançamento
O que tem dentro
Nove capítulos técnicos, do vetor à correção.
Por que IA é superfície nova
Linguagem natural como vetor; tools e agentes ampliam o alcance do ataque.
Prompt injection
Direta e indireta: como o conteúdo confiável vira instrução do atacante.
Vazamento de dados
RAG, cross-tenant e extração de system prompt.
Insecure output handling
Quando a saída do modelo vira XSS, SSRF ou RCE a jusante.
Excessive agency
Abuso de tools e agentes, encadeamento até account takeover.
Jailbreak, DoS, supply chain
Bypass de guardrails, denial of wallet e envenenamento de RAG.
Depois do e-book
Quer que a gente teste o seu sistema de IA de verdade?
O e-book mostra o método. Um pentest mostra o que está exposto no seu produto — com PoC reproduzível e reteste incluso.
Solicitar proposta