AI Red Team — Em breve

Seu app com IA
tem brechas.
Descubra agora.

PromptLeak testa seu LLM contra o OWASP Top 10 — Prompt Injection, Sensitive Data Leakage, Excessive Agency e mais 7 vetores de ataque. Grátis. Em minutos.

✓ Ótimo! Você está na lista. Vamos te avisar assim que o PromptLeak estiver no ar.

Sem spam. Só o aviso de lançamento.
Feito pelo time do Code Sentrix.

promptleak — ai-redteam — bash
▶ promptleak scan https://meuapp.com/api/chat
Iniciando AI Red Team Session...
Carregando OWASP LLM Top 10 payloads...

LLM-01 Prompt Injection ✗ VULNERÁVEL
LLM-02 Insecure Output Handling ⚠ ATENÇÃO
LLM-06 Sensitive Info Disclosure ✗ VULNERÁVEL
LLM-08 Excessive Agency ✓ OK
LLM-09 Overreliance ⚠ ATENÇÃO

──────────────────────────────────
2 críticas 2 avisos 1 ok
Relatório completo gerado.
10+
vetores de ataque
2min
para o resultado
Free
para sempre

LLM-01
Prompt Injection
Injeta instruções maliciosas via input do usuário para sequestrar o comportamento do modelo.
LLM-02
Insecure Output Handling
Output do LLM chega sem sanitização, abrindo vetores para XSS, SSRF e injeção de código.
LLM-03
Training Data Poisoning
Testa se o modelo pode revelar informações do conjunto de dados de treinamento.
LLM-04
Model Denial of Service
Prompts que inflam o uso de tokens e causam lentidão, timeout ou custo excessivo.
LLM-05
Supply Chain Vulnerabilities
Dependências do modelo, plugins e datasets de terceiros com riscos não mapeados.
LLM-06
Sensitive Info Disclosure
Extração do System Prompt, credenciais e dados confidenciais via engenharia de prompt.
LLM-07
Insecure Plugin Design
Abusa de tools e functions expostas para executar ações fora do escopo permitido.
LLM-08
Excessive Agency
LLM executando ações autônomas além do escopo — escrita em banco, chamadas de API externas.
LLM-09
Overreliance
Output do modelo usado como verdade sem validação, levando a decisões incorretas ou perigosas.
LLM-10
Model Theft
Extração do comportamento e instruções do sistema via engenharia reversa de outputs.

🔗

Cole o endpoint do seu LLM

Informe a URL da sua API, System Prompt ou o nome do modelo que você está usando. Suporte para OpenAI, Anthropic, Gemini e modelos próprios.

🔴

PromptLeak executa os ataques

Disparamos centenas de payloads contra seu LLM — Prompt Injection, extração de System Prompt, jailbreak, DoS de tokens e mais. Você não precisa fazer nada.

📊

Receba o relatório em minutos

Resultado com severidade por vulnerabilidade (CRÍTICO, ALTO, MÉDIO), evidências reais dos ataques e recomendações de mitigação.

🛡️

Corrija com o Code Sentrix

Seu LLM tem brechas? Seu código provavelmente também. O Code Sentrix escaneia seu repositório GitHub e abre os PRs de correção automaticamente.


Seu código também tem brechas.

O PromptLeak encontra vulnerabilidades no seu LLM. O Code Sentrix cuida do seu repositório. Juntos, seu app fica seguro de ponta a ponta.

Escaneie seu GitHub grátis →