Pular para o conteúdo
Plinkd
Em produção

Red Plinkd.

Agente de red team para sistemas com IA.

O Red Plinkd é o nosso agente de red team. Ele ataca o que a sua empresa colocou em produção com IA: prompt injection, exfiltração via ferramentas, escalação de permissão de agentes, abuso de integrações e as falhas clássicas de aplicação que continuam existindo. Roda em laboratório isolado, com skills de mercado e skills desenvolvidas pela Plinkd, e entrega evidência reproduzível. O julgamento sobre o que é crítico continua sendo de um engenheiro de segurança.

Para quem
  • Empresas com funcionalidades de IA expostas a usuários ou clientes
  • Times que operam agentes com acesso a dados, e-mail, repositórios ou sistemas internos
  • Fornecedores de software que precisam responder questionários de segurança sobre IA
O que faz
01

Ataques específicos de IA

Prompt injection direta e indireta, jailbreak, exfiltração via ferramentas, envenenamento de contexto, abuso de memória de agentes.

02

Permissões de agentes

Testa se um agente consegue fazer mais do que deveria: escalar acesso, agir fora do escopo, obedecer instrução embutida em conteúdo.

03

Superfície clássica

Injeções, autenticação, autorização, exposição de segredos e dependências. IA não substitui o básico, e o básico continua falhando.

04

Laboratório isolado

Cada engajamento roda em ambiente próprio, sem contato com outros clientes e sem persistir dados além do acordado.

05

Evidência reproduzível

Cada achado vem com passos, payloads e impacto. Serve para o dev corrigir e para o auditor conferir.

06

Contínuo, não pontual

Reexecução a cada release ou por agenda. Regressões de segurança aparecem antes do cliente.

Como funciona
  1. 01

    Escopo e ambiente

    Definimos junto o que entra, o que não entra e onde o teste roda. Preferência por ambientes com dados sintéticos.

  2. 02

    Execução

    O Red Plinkd roda as baterias de teste com supervisão de um engenheiro de segurança, que aprofunda o que o agente encontra.

  3. 03

    Relatório e correção

    Relatório executivo e técnico, sessão de leitura com o time e reteste após correção.

Integra com
  • Hermes Agent
  • OWASP LLM Top 10
  • MITRE ATLAS
  • GitHub
  • CI/CD
  • Plinkd Core

Perguntas frequentes

É seguro rodar contra produção?
Preferimos não. Trabalhamos com staging ou ambiente isolado com dados sintéticos. Quando produção é inevitável, o escopo é restrito e acordado por escrito.
Substitui um pentest tradicional?
Cobre a camada de IA e agentes com profundidade e o básico de aplicação. Para infraestrutura, rede e mobile, indicamos parceiros.
Como começa um engajamento?
Escopo e ambiente definidos em uma conversa, primeira bateria de testes em até duas semanas e reexecução contínua a cada release. Roda hoje nos nossos próprios produtos e em clientes.

Quer ver funcionando?

Uma demonstração com um engenheiro da Plinkd, no seu contexto.

Solicitar demonstração
Vamos conversar

Conte onde a IA travou na sua empresa.

Uma conversa de 30 minutos com um engenheiro sênior. Sem SDR, sem deck, sem compromisso.