Um piloto com escopo definido para times que publicam uma aplicação LLM e precisam de uma resposta defensável: quais defesas realmente seguram, quais falham e o que corrigir primeiro. Escopo autorizado, remediação revisada por humano, reteste validado por replay, pacote de evidência selado.
Cada etapa produz um artefato. Nada sai do escopo.
Você indica qual aplicação LLM está em escopo, quais endpoints ou superfícies avaliar e o que conta como sucesso para o seu time.
Briefing do engajamento · lista de assets · critérios de sucesso
Exigimos Regras de Engajamento assinadas e prova de que você é dono ou controla o alvo. O desafio DNS TXT é a prova padrão de posse.
ROE assinada · posse do alvo verificada por DNS · responsável nomeado pelo aceite
O engine dispara uma biblioteca versionada de probes do OWASP LLM Top 10 e técnicas adversariais contra o escopo autorizado. Os probes respeitam os limites de escopo que você aprovou.
Transcrições por técnica · inventário de probes · hashes SHA-256 de evidência
Cada bypass é rastreado até o controle específico que deveria tê-lo parado: filtro de refusal, validação de output, rate limit, auth de tool access, scrub de segredos: com severidade e evidência reproduzível.
Descobertas ranqueadas por severidade · lacuna de defesa vendor-específica · mapeamento MITRE ATT&CK
Para cada descoberta propomos um patch de system prompt, uma configuração de guardrail ou uma mudança de controle. Seu time revisa e aprova toda mudança antes do replay.
Patch proposto · config de guardrail · aceite do revisor
Re-rodamos o mesmo ataque contra o alvo corrigido. Descobertas que fecham no replay são marcadas como validadas; as que ainda passam vão para o próximo ciclo.
Diff de replay · descobertas validadas vs. ainda abertas · relatório de cobertura do reteste
O engajamento encerra com um pacote de evidência selado: SARIF, CSV, JSON, transcrições de conversa, playbook de remediação e manifesto de checksums: pronto para auditor ou diretoria.
Pacote de evidência assinado · SARIF por framework · playbook de remediação
Nenhum benchmark é afirmado. O piloto reporta apenas o que foi observado durante este engajamento.
Tempo decorrido da autorização até a primeira descoberta confirmada e reproduzível.
Descobertas rastreadas até um controle específico, com evidência reproduzível e remediação proposta.
Tempo decorrido de uma descoberta confirmada até um fechamento revisado, aprovado e validado por replay.
Parcela das descobertas confirmadas que foi retestada após a remediação, incluindo validadas e ainda abertas.
Solicite acesso ao piloto e responderemos em até dois dias úteis com uma minuta de Regras de Engajamento e instruções para prova de posse do alvo. Sem alvo anônimo: a prova de posse é exigida antes de qualquer probe ser enviado.
Engajamentos de piloto rodam sob DPA e ROE assinados. Dados e descobertas de clientes são isolados por tenant e com checksum SHA-256.