Kostenloses Audit

AI Security // Offensive

Du hast ein LLM ausgeliefert.
Angreifer betreiben bereits Prompt Injection dagegen.

Jedes Modell, jeder Agent und jeder Copilot, den du auslieferst, ist ein neuer Weg hinein. Prompt Injection, Datenabfluss und Modellmissbrauch tauchen in keinem Code-Review auf. Wir testen so, wie es ein Angreifer täte, und liefern dir den Beweis. Teams in Zürich liefern schneller aus, als sie absichern können.

Cybersicherheit auf Enterprise-Niveau, in Reichweite.

Die neue Angriffsfläche

Ein Modell ist kein Feature. Es ist ein neuer Weg hinein

Deine Firewall hat das nie kommen sehen. In dem Moment, in dem ein Modell nicht vertrauenswürdige Eingaben annimmt und echte Werkzeuge erreicht, wird es zum weichsten Ziel, das du besitzt. Drei Angriffsklassen landen zuerst.

Prompt Injection

Wir schmuggeln Anweisungen durch Benutzereingaben, Dokumente und Werkzeug-Output, bis dein Modell unseren statt deinen folgt. Direkt und indirekt, inklusive Payloads, die es liest, einem Menschen aber nie zeigt.

Ergebnis: die exakten Eingaben, die dein Modell kapern, mit der Behebung.

Datenabfluss

Wir bringen das System dazu, preiszugeben, was es nie offenlegen sollte: Daten anderer Nutzer, Geheimnisse im Prompt, Trainingsmaterial und die Schlüssel zu den Werkzeugen dahinter.

Ergebnis: eine priorisierte Liste, was abfliesst und über welchen Pfad.

Modellmissbrauch

Wir drängen an deinen Leitplanken vorbei, damit das Modell ausserhalb seines Auftrags handelt: Jailbreaks, unsichere Aktionen über angebundene Werkzeuge und der stille Missbrauch der Berechtigungen des Agenten.

Ergebnis: die Leitplanken, die halten, und die, die es nicht tun.

Was wir testen

Das Modell, die Agenten, die Copilots und die Integrationen dahinter

Wir hören nicht beim Chatfenster auf. Wir testen die ganze Kette, weil Angreifer sie verketten: ein schwacher Prompt in ein überberechtigtes Werkzeug ist der ganze Breach.

Umfang der Prüfung
  • Die Modelle selbst, gehostet oder selbst betrieben, inklusive System-Prompt und dessen Leitplanken
  • Autonome Agenten und die Aktionen, die sie über angebundene Werkzeuge ausführen können
  • Copilots und Assistenten, eingebettet in dein Produkt, dein Postfach und deine Codebasis
  • Die Retrieval- und RAG-Pipelines, die sie speisen, und die Dokumente, denen sie vertrauen
  • Die Integrationen dahinter: APIs, Plugins, Function Calls und die Daten, die sie berühren
  • Die Berechtigungen, mit denen jede Komponente läuft, und was ein einziger kompromittierter Schritt als Nächstes freischaltet

Der Vorsprung im KI-Zeitalter

Wir nutzen KI, um KI zu brechen. Dann verifiziert ein Mensch es

Angreifer fahren bereits KI-gestützte Werkzeuge gegen dich. Wir auch. Aber Automatisierung findet Rauschen; ein Operator findet den Breach. Jedes Finding, das wir dir übergeben, wird zuerst von einem CREST-zertifizierten Menschen verifiziert.

CRESTISO/IEC 27001Cyber EssentialsOffensive Security OSCPGIAC GXPNGIAC GWAPTGIAC Advisory BoardCompTIAOWASPNISTCRESTISO/IEC 27001Cyber EssentialsOffensive Security OSCPGIAC GXPNGIAC GWAPTGIAC Advisory BoardCompTIAOWASPNIST

KI schärft das Handwerk; sie setzt nie den Preis. Die Ersparnis kommt aus einem schlanken Team, und genau so bleibt Cybersicherheit auf Enterprise-Niveau in Reichweite.

Aus dem Netzwerk

Teams, die es uns zuerst brechen liessen

Cybersicherheitsarbeit ist vertraulich, daher sind diese anonymisiert: eine Rolle, eine Branche, eine Stadt. Echt für die Art von Team, das KI schneller ausliefert, als es sie absichern kann.

  • Wir liefern das Engagement unter unserem eigenen Namen und unsere Kunden sehen RTP nie. Der Wholesale-Preis liegt deutlich unter dem, was eine Zürcher Enterprise-Firma verlangt, also gehört die Marge uns und die Beziehung bleibt unsere. Sie sind nie am uns vorbei zum Kunden gegangen.

    — Partner · Security-Beratung · Zürich

  • Der Verwaltungsrat wollte eine Zusicherung, die die FINMA zufriedenstellt, so geschrieben, dass auch nichttechnische Mitglieder folgen können. Sie erreichten unsere Kernbankdaten über einen einzigen Lieferanten-Login und gaben uns dann einen Bericht, den wir an der nächsten Verwaltungsratssitzung unverändert vorlegten. Jedes Finding wurde von einem Menschen verifiziert.

    — Verwaltungsrat, Sicherheitsaufsicht · Privatbank · Zürich

Komm ihm zuvor

Brauchst du Hilfe, dein Unternehmen zu schützen?
Sprich mit uns.

Sag uns, was du ausgeliefert hast: das Modell, den Agenten, den Copilot, die Systeme drumherum. Wir scopen den richtigen Test in einem kurzen Gespräch und zeigen dir, wo ein Angreifer beginnen würde. Kein Deck, kein Verkaufstheater, nur die Türen, bevor sie ein anderer findet.

Wir hacken es, bevor sie es tun.