Перейти к содержанию
+420 774 147 594
Контакты

Аудит безопасности AI-кода

OWASP-аудит специально для AI-сгенерированного кода и LLM endpoint-ов

AI-сгенерированный код имеет характерные проблемы безопасности: утекшие API ключи, разрешённые anon роли, отсутствие auth проверок, SSRF, prompt injection в LLM endpoint-ах и уязвимости в сгенерированных зависимостях. Находим их раньше атакующих.

AI-сгенерированный код имеет характерные проблемы безопасности, которые человек-разработчик делает редко: утекшие API ключи в client-side бандле, разрешённый insert для Supabase anon роли, SSRF в сгенерированных API вызовах, prompt injection в LLM endpoints, уязвимые версии зависимостей. Аудируем эти паттерны специально.

Express аудит комбинирует автоматические инструменты с ручным code review. Запускаем TruffleHog и GitLeaks для детекции секретов в коде, git-истории и комментариях. Snyk и OSV scanner для аудита зависимостей с приоритизацией по CVSS. Semgrep с правилами, специфичными для AI-паттернов - ищем известные анти-паттерны, сгенерированные Cursor, Lovable, v0. Ручной review проходит каждый API endpoint и проверяет auth, authorization, IDOR, SSRF, input validation и output encoding. Для RAG приложений или AI-фич аудируем LLM endpoints - тестируем prompt injection, jailbreak паттерны, data exfiltration через вывод, отсутствие rate limiting и unbounded token spending. Threat model документируем с идентифицированными векторами атак и рекомендациями. Отчёт содержит каждую находку с CVSS-скором, шагами эксплуатации, бизнес-влиянием и конкретным исправлением. После исправлений можем сделать re-audit, чтобы подтвердить, что находки действительно решены.

  • OWASP Top 10 review, специфический для AI-паттернов - утекшие ключи, IDOR, SSRF, prompt injection
  • Сканирование секретов в коде, git и комментариях инструментами TruffleHog и GitLeaks
  • Аудит зависимостей (Snyk, OSV) с приоритизацией по CVSS и рекомендованными безопасными версиями
  • Threat model документ, полезный для security review, SOC 2 или enterprise sales

Что включено

Что вы получите

OWASP Top 10 review для AI-кода

Специфическая проверка для паттернов, типичных для AI: injection (включая prompt injection), broken auth, утекшие secrets, IDOR, SSRF, недостаточное логирование.

Сканирование секретов и credentials

TruffleHog, GitLeaks и ручной review находят API ключи, OAuth secrets, DB credentials и private keys в коде, .env, git-истории и даже в сгенерированных комментариях.

Аудит зависимостей

npm audit, Snyk, OSV scanner для JS/TS зависимостей. Идентифицируем CVE в транзитивных зависимостях и рекомендуем безопасные версии.

Аудит auth/authorization

Проходим каждый API endpoint и проверяем: у кого есть доступ, какие permission, есть ли IDOR, есть ли SSRF, корректно ли проходит аутентификация.

Prompt injection и LLM endpoint testing

Если приложение вызывает LLM (OpenAI, Anthropic, локальные модели), тестируем prompt injection, jailbreak паттерны и data exfiltration через LLM-вывод.

Threat model документ

Поставляем threat model документ с идентифицированными векторами атак, приоритетами и рекомендациями. Полезно для security review или compliance.

Идеально для

Идеально подходит для

  • Основателей, идущих с AI-built приложением к первым enterprise клиентам и нуждающихся в security pass
  • Компаний с AI-сгенерированным кодом, который должен пройти внутренний security review или SOC 2
  • Команд, чей AI реализовал AI-фичу (LLM call) и хотят проверить prompt injection и data leak
  • Продуктов с AI-built бэкендом, держащим sensitive data (PII, финансы, здравоохранение)

Наш процесс

Как мы работаем

1

Pre-audit

Даёте доступ к коду и инфраструктуре. Согласовываем scope - только код, код + БД, код + LLM endpoints и т.д.

2

Аудит (5-10 дней)

Комбинация автоматических инструментов (Snyk, TruffleHog, OSV) и ручного review. Threat modeling. Тестирование prompt injection.

3

Отчёт

Поставляем отчёт с находками по CVSS-скору, приоритизацией и конкретными рекомендациями по исправлению. Threat model документ.

4

Remediation (опционально)

Если хотите, исправляем критические находки. Или передаём отчёт и вы исправляете сами.

Цены

Ценообразование под ваш проект

Цена по объёму кода и глубине аудита.

Express аудит

От €1 400

  • Автоматический скан кода
  • Аудит зависимостей
  • Сканирование секретов
  • Топ находок
  • 5 дней

Полный аудит

От €3 000

  • Всё из Express аудита
  • Ручной code review
  • Аудит auth/authorization
  • Threat model документ
  • 10 дней

Аудит + remediation

По запросу

  • Всё из Полного аудита
  • Исправление критических находок
  • Re-audit после исправлений
  • Цена по находкам

FAQ

Часто задаваемые вопросы

Prompt injection - атака, где пользовательский ввод перезаписывает инструкции LLM-модели. Атакующий может заставить модель раскрыть системные промпты, данные других пользователей или выполнить непреднамеренные действия. В AI-built приложениях это распространённая проблема, потому что vibe-coded LLM endpoints редко имеют корректную input sanitization.

Да, это наша специализация. Тестируем prompt injection, jailbreak, data exfiltration и rate limiting на LLM endpoints. Для RAG приложений также аудируем безопасность доступа к vector store.

Express аудит: 5 дней. Полный аудит: 10 дней. Для больших приложений (50k+ строк) можем продлить или разделить на фазы.

Во время аудита натыкаемся на баги, race conditions и проблематичную логику - описываем в отчёте. Если хотите полный bug audit, рекомендуем также нашу услугу Cursor & Claude Code cleanup.

Всегда подписываем NDA. Для чувствительных проектов работаем в изолированных окружениях (отдельная VM, dedicated VPN), если этого требует compliance.

Идёте с AI-приложением к enterprise клиентам?

Пришлите репозиторий и запланируем аудит. Express за 5 дней, полный за 10 дней. С threat model и рекомендациями по remediation.
Заказать аудит