AVALIAÇÃO DE APLICAÇÃO DE IA • TESTE DE INTRUSÃO EM LLM

Teste de Intrusão em LLM &
Segurança de Aplicações de IA.

Testes rigorosos de intrusão para interfaces de LLM, copilotos, chatbots e APIs de IA generativa em produção. Auditamos fronteiras de injeção de prompt, técnicas de evasão de guardrails, chamadas inseguras de funções e exfiltração de dados RAG.

Pentest em LLM vs. AI Red Teaming Completo:

Enquanto nosso serviço de AI Red Teaming executa campanhas adversariais multi-turnos em toda a infraestrutura, o Teste de Intrusão em LLM oferece uma auditoria focada no tempo e escopo de uma aplicação, interface ou camada de guardrails específica antes do lançamento.

Escopo Técnico

O que Testamos em um Pentest de LLM

Testes estruturados alinhados ao OWASP Top 10 para Aplicações de Modelos de Linguagem (2025/2026):

LLM-01

Injeção Direta de Prompt

Testes de contrabando de tokens, divisão de payloads, bypass multilíngue e substituição de instruções do sistema.

LLM-02

Injeção Indireta em Bases RAG

Inserção de payloads hostis em documentos indexados, uploads de arquivos (PDF, DOCX) e registros de bancos de dados.

LLM-03

Extração de Prompts do Sistema

Tentativas sistemáticas de vazar instruções confidenciais, notas internas de desenvolvedores e templates de formatação.

LLM-04

Evasão de Guardrails e Filtros

Avaliação de eficácia e testes de contorno contra guardrails de entrada/saída (NeMo, Llama Guard, regex customizados).

LLM-05

Chamadas Inseguras de Funções e Tools

Manipulação de parâmetros de ferramentas para provocar alterações não autorizadas em bancos, SSRF ou consultas indevidas.

LLM-06

Autenticação de API e Abuso de Consumo

Testes de esgotamento de créditos (denial of wallet), fixação de sessão e validação de tokens nas APIs de inferência.

Entregáveis

Evidências Claras e Reprodutíveis

Cada vulnerabilidade identificada inclui transcrição bruta de request/response, scripts determinísticos de replay, classificação CVSS-AI e código de mitigação:

1Relatório Detalhado de Vulnerabilidades com Provas de Conceito Reprodutíveis
2Guia de Remediação com Snippets de Código e Ajustes em Guardrails
3Reteste Gratuito na Janela de 45 Dias para Validar Correções

Parâmetros Comerciais

Duração Típica:1 a 2 Semanas
Investimento Padrão:US$ 10.000 – US$ 25.000
Oferta Fundador (1/3):US$ 3.300 – US$ 8.300
Agendar Pentest em LLM →
Laboratório Técnico de Referência

Lab 001: Guia de Defesa Contra Injeção em RAG

Acesse a mecânica de exploração de injeções indiretas e código verificado em Python para delimitação de prompts.

Ver Lab 001 →
Interactive Scope & Pricing Estimator

Scope Your AI Security Engagement

Configure your production AI architecture to calculate recommended testing depth, duration, and Founding Deal pricing.

⚡ 1/3 Price for First 5 Clients
3. High-Risk Integration Factors
RECOMMENDED ENGAGEMENT:Navira Security AI Red Teaming + Agentic IAM
Est. Duration: 3 to 4 Weeks

Scope Focus: Full-Stack Adversarial Testing, MCP Schema Audit, Delegated IAM Boundaries & 45-Day Retest.

Standard Scope Price:$25,000 – $50,000
⚡ Founding Client Deal (1/3 Price):$8,300 – $16,500 (1/3 Price)
Included: ✓ 45-Day Retest Guarantee2 of 5 Founding Spots Remaining

Confidential intake. Protected under Navira Security Standard Mutual NDA. Direct communication with [email protected].