Segurança de LLMs e RAG
Avaliação de aplicações que combinam modelos de linguagem e recuperação de documentos, com foco em autorização e proteção de informações.
O que avaliamos
O escopo pode incluir ingestão, recuperação, permissões por documento, revogação de acesso e separação entre instruções e conteúdo recuperado. São discutidos riscos de prompt injection e exposição indevida de dados, com critérios de teste ligados à arquitetura real.
Escopo e entregáveis
O escopo é combinado a partir do ambiente e dos objetivos da empresa. Pode incluir avaliação técnica, decisões de arquitetura documentadas e plano de ação priorizado.
Leitura relacionada
Leitura relacionada · Segurança de LLMs e RAG
Serviços
- Arquitetura de segurança
- Segurança em nuvem
- DevSecOps e AppSec
- Identidade e acesso
- Segurança de IA
- Diagnóstico e roadmap
- Consultoria em segurança AWS
- Consultoria em segurança GCP
Thiago Lima Soneti da Silva (Thiago Silva) — Cyber Architect · Responsável técnico, Lima e Silva Tecnologia. Perfil e experiência · LinkedIn