AI-beveiliging

AI-beveiligingstests

Klassieke applicatietests dekken het oppervlak rond het model en houden daar op. Wij testen het systeem als geheel op prompt-injectie, datalekken, misbruik van tools en vergiftigd ophalen.

Het zakelijke vraagstuk

Uw huidige tests dekken dit niet

Een pentest vindt injectie in een parameter, niet instructies verstopt in een document dat de assistent later leest. Hij controleert autorisatie op endpoints, niet of het model overgehaald kan worden een tool namens iemand anders te gebruiken. Dat zijn andere kwetsbaarheidsklassen en ze vallen niet binnen de scope die u al inkoopt.

Wat we doen

Testen tegen realistisch misbruik

We werken vanuit een dreigingsmodel en niet vanuit een checklist: wat een aanvaller zou willen en wat het systeem bereikbaar maakt. De tests dekken injectie via elk inhoudspad dat het model kan lezen, lekken via uitvoer, misbruik van tools en rechtenescalatie, en vergiftiging van het ophalen. Bevindingen komen met reproductiestappen, ernst en een oplossing, gerangschikt naar misbruikbaarheid; we hertesten na herstel en laten de tests achter.

AI-beveiligingstests

Expertise

  • Tests op prompt-injectie

  • Tests op omzeiling van beperkingen

  • Tests op datalekken bij AI

  • Beveiligingstests voor agents

  • Tests op RAG-vergiftiging

  • Tests op misbruik van tools

Veelvoorkomende toepassingen

Veelvoorkomende toepassingen

  • Een AI-toepassing testen voordat ze productie of een klant bereikt.
  • Een assistent beoordelen die al systeemtoegang heeft die niemand heeft nagekeken.
  • Testbewijs leveren voor een beveiligingsvragenlijst van een klant of voor een auditor.
  • Valideren dat guardrails die na een incident zijn toegevoegd werkelijk standhouden.

Hoe we leveren

Hoe we leveren

  1. Dreigingen modelleren

    Vaststellen waar een aanvaller op zou mikken en wat hij daarmee zou winnen.

  2. Testen

    Adversarieel testen tegen realistisch misbruik, niet tegen een lijst bekende tekenreeksen.

  3. Rapporteren

    Bevindingen met reproductiestappen, ernst en oplossing, gerangschikt naar misbruikbaarheid.

  4. Hertesten

    Nagaan of de oplossingen standhouden en de tests achterlaten zodat regressies opvallen.

Technologie

Technologie

  • OWASP LLM Top 10
  • MITRE ATLAS
  • Garak
  • Burp Suite
  • ISO/IEC 27001

Beveiliging en governance

Beveiliging en governance

Tests worden schriftelijk geautoriseerd, afgebakend tot afgesproken doelen en uitgevoerd op een niet-productieomgeving tenzij u anders beslist. Bevindingen worden vertrouwelijk behandeld en eerst aan u gemeld. Er wordt niets bewaard na afloop, behalve het rapport en de regressietests die u ons hebt gevraagd achter te laten.

Samenwerkingsmodellen

Samenwerkingsmodellen

AI-advies

Ervaren consultants leveren strategie, architectuur, beoordeling en begeleiding bij verandering.

AI-project

Wij nemen de verantwoordelijkheid voor het ontwerpen en opleveren van een afgebakende AI-oplossing.

Beheerde AI

Wij beheren, bewaken en verbeteren doorlopend AI-systemen in productie.

Waarom TeamExtension.ai

Wij testen het systeem, niet het model

Een model op zichzelf heeft een beperkt aanvalsoppervlak. De blootstelling komt van waar het aan gekoppeld is, dus het testen moet de tools, het ophalen en de rechten omvatten. Omdat wij deze systemen bouwen, weten we waar de naden zitten.

Geselecteerde klanten

Veelgestelde vragen

Veelgestelde vragen

Wat is het verschil met een pentest?
Het richt zich op AI-specifieke klassen: instructies in opgehaalde inhoud, lekken via uitvoer, misbruik van tools, vergiftiging van het ophalen. Klassiek testen blijft nodig voor de omringende applicatie; dit dekt wat dat niet doet.
Testen jullie tegen productie?
Standaard tegen een representatieve niet-productieomgeving. Testen in productie gebeurt alleen met uitdrukkelijke schriftelijke toestemming en een smalle scope.
Wat krijgen we?
Een rapport met reproductiestappen, ernst en herstel per bevinding, gerangschikt naar misbruikbaarheid, plus de tests zelf zodat regressies in uw keten opvallen.
Hoe lang duurt een beoordeling?
Twee tot vier weken voor één toepassing, afhankelijk van hoeveel tools en inhoudsbronnen ze bereikt, plus hertesten na herstel.

Bespreek uw AI-initiatief

Test AI-toepassingen op de faalwijzen die klassieke applicatietests niet dekken.