Pular para o conteúdo
Plinkd
Consultoria · Segurança

Segurança em sistemas com IA e agentes.

Um agente com acesso ao banco, ao e-mail e ao repositório é um funcionário sem contrato. Auditamos e blindamos o que a sua empresa já colocou em produção.

Sinais de que você precisa
  • Chaves de API, credenciais ou dados de clientes circulando em prompts e chats
  • Agentes com permissões amplas sem rastro de quem fez o quê
  • Funcionalidades com LLM expostas a usuários sem proteção contra prompt injection
  • Ferramentas de IA externas recebendo código ou dados sem avaliação de risco
  • Cliente ou compliance pedindo evidência de controles sobre IA

O que entregamos

01

Auditoria de superfície

Mapa de tudo que toca um modelo: entradas, ferramentas, permissões, dados, saídas. Onde está o risco e qual o impacto.

02

Testes ofensivos

Prompt injection, exfiltração via ferramentas, escalação de permissão de agentes, abuso de integrações. Com o Red Plinkd e com gente.

03

Guardrails e permissões

Escopo mínimo por agente, segredos fora de prompts, isolamento de ambientes, aprovação humana onde importa.

04

Plano de correção priorizado

Relatório claro, sem alarmismo, com ordem de correção e o que dá para resolver em dias versus semanas.

Ferramentas que usamos

O Red Plinkd é o nosso agente de red team, que roda em laboratório isolado com skills de mercado e próprias. Ele acelera a cobertura, mas o julgamento sobre o que é crítico continua humano.

Ver todos os produtos

Perguntas frequentes

Isso é pentest?
Inclui pentest focado em IA e agentes, mas vai além: também revisamos arquitetura, fluxo de dados e políticas de uso. Se você precisa de pentest tradicional de infraestrutura, indicamos parceiros.
Vocês acessam dados de produção?
Só com escopo escrito e acordado. Preferimos ambientes isolados com dados sintéticos ou anonimizados sempre que o teste permite.
Entregam evidência para auditoria ou cliente?
Sim. Relatório executivo, relatório técnico e evidências reproduzíveis. Serve para LGPD, ISO 27001 e questionários de segurança de clientes.
E se o sistema foi feito por outro fornecedor?
Melhor ainda. Uma boa parte do nosso trabalho é auditar o que terceiros entregaram e dizer, sem rodeio, o que está bom e o que precisa mudar.
Vamos conversar

Conte onde a IA travou na sua empresa.

Uma conversa de 30 minutos com um engenheiro sênior. Sem SDR, sem deck, sem compromisso.