Аудит безопасности AI-кода
OWASP-аудит специально для AI-сгенерированного кода и LLM endpoint-ов
AI-сгенерированный код имеет характерные проблемы безопасности: утекшие API ключи, разрешённые anon роли, отсутствие auth проверок, SSRF, prompt injection в LLM endpoint-ах и уязвимости в сгенерированных зависимостях. Находим их раньше атакующих.
AI-сгенерированный код имеет характерные проблемы безопасности, которые человек-разработчик делает редко: утекшие API ключи в client-side бандле, разрешённый insert для Supabase anon роли, SSRF в сгенерированных API вызовах, prompt injection в LLM endpoints, уязвимые версии зависимостей. Аудируем эти паттерны специально.
Express аудит комбинирует автоматические инструменты с ручным code review. Запускаем TruffleHog и GitLeaks для детекции секретов в коде, git-истории и комментариях. Snyk и OSV scanner для аудита зависимостей с приоритизацией по CVSS. Semgrep с правилами, специфичными для AI-паттернов - ищем известные анти-паттерны, сгенерированные Cursor, Lovable, v0. Ручной review проходит каждый API endpoint и проверяет auth, authorization, IDOR, SSRF, input validation и output encoding. Для RAG приложений или AI-фич аудируем LLM endpoints - тестируем prompt injection, jailbreak паттерны, data exfiltration через вывод, отсутствие rate limiting и unbounded token spending. Threat model документируем с идентифицированными векторами атак и рекомендациями. Отчёт содержит каждую находку с CVSS-скором, шагами эксплуатации, бизнес-влиянием и конкретным исправлением. После исправлений можем сделать re-audit, чтобы подтвердить, что находки действительно решены.
- OWASP Top 10 review, специфический для AI-паттернов - утекшие ключи, IDOR, SSRF, prompt injection
- Сканирование секретов в коде, git и комментариях инструментами TruffleHog и GitLeaks
- Аудит зависимостей (Snyk, OSV) с приоритизацией по CVSS и рекомендованными безопасными версиями
- Threat model документ, полезный для security review, SOC 2 или enterprise sales
Что включено
Что вы получите
OWASP Top 10 review для AI-кода
Специфическая проверка для паттернов, типичных для AI: injection (включая prompt injection), broken auth, утекшие secrets, IDOR, SSRF, недостаточное логирование.
Сканирование секретов и credentials
TruffleHog, GitLeaks и ручной review находят API ключи, OAuth secrets, DB credentials и private keys в коде, .env, git-истории и даже в сгенерированных комментариях.
Аудит зависимостей
npm audit, Snyk, OSV scanner для JS/TS зависимостей. Идентифицируем CVE в транзитивных зависимостях и рекомендуем безопасные версии.
Аудит auth/authorization
Проходим каждый API endpoint и проверяем: у кого есть доступ, какие permission, есть ли IDOR, есть ли SSRF, корректно ли проходит аутентификация.
Prompt injection и LLM endpoint testing
Если приложение вызывает LLM (OpenAI, Anthropic, локальные модели), тестируем prompt injection, jailbreak паттерны и data exfiltration через LLM-вывод.
Threat model документ
Поставляем threat model документ с идентифицированными векторами атак, приоритетами и рекомендациями. Полезно для security review или compliance.
Идеально для
Идеально подходит для
- Основателей, идущих с AI-built приложением к первым enterprise клиентам и нуждающихся в security pass
- Компаний с AI-сгенерированным кодом, который должен пройти внутренний security review или SOC 2
- Команд, чей AI реализовал AI-фичу (LLM call) и хотят проверить prompt injection и data leak
- Продуктов с AI-built бэкендом, держащим sensitive data (PII, финансы, здравоохранение)
Наш процесс
Как мы работаем
Pre-audit
Даёте доступ к коду и инфраструктуре. Согласовываем scope - только код, код + БД, код + LLM endpoints и т.д.
Аудит (5-10 дней)
Комбинация автоматических инструментов (Snyk, TruffleHog, OSV) и ручного review. Threat modeling. Тестирование prompt injection.
Отчёт
Поставляем отчёт с находками по CVSS-скору, приоритизацией и конкретными рекомендациями по исправлению. Threat model документ.
Remediation (опционально)
Если хотите, исправляем критические находки. Или передаём отчёт и вы исправляете сами.
Цены
Ценообразование под ваш проект
Цена по объёму кода и глубине аудита.
Express аудит
От €1 400
- Автоматический скан кода
- Аудит зависимостей
- Сканирование секретов
- Топ находок
- 5 дней
Полный аудит
От €3 000
- Всё из Express аудита
- Ручной code review
- Аудит auth/authorization
- Threat model документ
- 10 дней
Аудит + remediation
По запросу
- Всё из Полного аудита
- Исправление критических находок
- Re-audit после исправлений
- Цена по находкам
FAQ
Часто задаваемые вопросы
Prompt injection - атака, где пользовательский ввод перезаписывает инструкции LLM-модели. Атакующий может заставить модель раскрыть системные промпты, данные других пользователей или выполнить непреднамеренные действия. В AI-built приложениях это распространённая проблема, потому что vibe-coded LLM endpoints редко имеют корректную input sanitization.
Да, это наша специализация. Тестируем prompt injection, jailbreak, data exfiltration и rate limiting на LLM endpoints. Для RAG приложений также аудируем безопасность доступа к vector store.
Express аудит: 5 дней. Полный аудит: 10 дней. Для больших приложений (50k+ строк) можем продлить или разделить на фазы.
Во время аудита натыкаемся на баги, race conditions и проблематичную логику - описываем в отчёте. Если хотите полный bug audit, рекомендуем также нашу услугу Cursor & Claude Code cleanup.
Всегда подписываем NDA. Для чувствительных проектов работаем в изолированных окружениях (отдельная VM, dedicated VPN), если этого требует compliance.
Услуги
Похожие услуги
Очистка Cursor & Claude Code
Рефакторинг AI-сгенерированного кода из Cursor, Claude Code и Windsurf.
→Lovable в продакшен
Миграция Lovable.dev приложений на собственный поддерживаемый стек.
→v0 & Bolt рефакторинг
Продуктизация v0.dev и Bolt.new прототипов с auth, платежами и деплоем.
→Replit & Windsurf спасение
Стабилизация и перенос приложений из Replit Agent и Windsurf на собственный хостинг.
→