E-book grátis · AI Security Pentest

Como testar a segurança de aplicações de IA e LLM

Um guia técnico de campo, direto ao assunto: os principais tipos de falha em sistemas de IA, como testar cada um, um padrão de PoC e como corrigir. Escrito por quem faz pentest de IA no dia a dia.

  • Prompt injection direta e indireta (LLM01)
  • Fuga de dados via RAG e cross-tenant
  • Abuso de tools e agentes (function calling, MCP)
  • Jailbreak, model DoS e supply chain
  • Metodologia + checklist pré-lançamento

14 páginas · PDF · OWASP LLM Top 10 · MITRE ATLAS · NIST AI RMF

AI Security Pentest

Descarregue grátis

O que tem dentro

Nove capítulos técnicos, do vetor à correção.

01

Porque a IA é superfície nova

Linguagem natural como vetor; tools e agentes ampliam o alcance do ataque.

02

Prompt injection

Direta e indireta: como o conteúdo confiável se torna instrução do atacante.

03

Fuga de dados

RAG, cross-tenant e extração de system prompt.

04

Insecure output handling

Quando a saída do modelo se torna XSS, SSRF ou RCE a jusante.

05

Excessive agency

Abuso de tools e agentes, encadeamento até account takeover.

06

Jailbreak, DoS, supply chain

Bypass de guardrails, denial of wallet e envenenamento de RAG.

Depois do e-book

Quer que testemos o seu sistema de IA a sério?

O e-book mostra o método. Um pentest mostra o que está exposto no seu produto — com PoC reproduzível e reteste incluído.

Pedir orçamento