Segurança em sistemas com IA e agentes.
Um agente com acesso ao banco, ao e-mail e ao repositório é um funcionário sem contrato. Auditamos e blindamos o que a sua empresa já colocou em produção.
- Chaves de API, credenciais ou dados de clientes circulando em prompts e chats
- Agentes com permissões amplas sem rastro de quem fez o quê
- Funcionalidades com LLM expostas a usuários sem proteção contra prompt injection
- Ferramentas de IA externas recebendo código ou dados sem avaliação de risco
- Cliente ou compliance pedindo evidência de controles sobre IA
O que entregamos
Auditoria de superfície
Mapa de tudo que toca um modelo: entradas, ferramentas, permissões, dados, saídas. Onde está o risco e qual o impacto.
Testes ofensivos
Prompt injection, exfiltração via ferramentas, escalação de permissão de agentes, abuso de integrações. Com o Red Plinkd e com gente.
Guardrails e permissões
Escopo mínimo por agente, segredos fora de prompts, isolamento de ambientes, aprovação humana onde importa.
Plano de correção priorizado
Relatório claro, sem alarmismo, com ordem de correção e o que dá para resolver em dias versus semanas.
O Red Plinkd é o nosso agente de red team, que roda em laboratório isolado com skills de mercado e próprias. Ele acelera a cobertura, mas o julgamento sobre o que é crítico continua humano.
Ver todos os produtos →Perguntas frequentes
- Isso é pentest?
- Inclui pentest focado em IA e agentes, mas vai além: também revisamos arquitetura, fluxo de dados e políticas de uso. Se você precisa de pentest tradicional de infraestrutura, indicamos parceiros.
- Vocês acessam dados de produção?
- Só com escopo escrito e acordado. Preferimos ambientes isolados com dados sintéticos ou anonimizados sempre que o teste permite.
- Entregam evidência para auditoria ou cliente?
- Sim. Relatório executivo, relatório técnico e evidências reproduzíveis. Serve para LGPD, ISO 27001 e questionários de segurança de clientes.
- E se o sistema foi feito por outro fornecedor?
- Melhor ainda. Uma boa parte do nosso trabalho é auditar o que terceiros entregaram e dizer, sem rodeio, o que está bom e o que precisa mudar.
Conte onde a IA travou na sua empresa.
Uma conversa de 30 minutos com um engenheiro sênior. Sem SDR, sem deck, sem compromisso.
Ou escreva para [email protected]