Pular para o conteúdo
Red Team adversarial

Operadores humanos
Sistemas de IA reais
Sem regras

Simulamos a Promptware Kill Chain de ponta a ponta — do prompt injection inicial à exfiltração total. Você descobre o que um adversário motivado realmente consegue fazer, antes que ele faça.

4–8 semDuração típica
7Estágios kill chain
100%Operadores humanos
15/21Incidentes c/ 4+ estágios kill chain
57%Atacantes c/ persistência ativa
4–8Semanas por campanha
72hSLA p/ achados críticos
Fases da campanha

Cinco fases
Uma operação coordenada

Trabalhamos como um adversário motivado — não como um scanner. Cada fase tem entregáveis claros, e você acompanha a operação em tempo real através do nosso dashboard.

01

Threat modeling

Mapeamos seu stack de IA, identificamos joias da coroa e definimos objetivos do adversário em conjunto com sua equipe.

Semana 1Workshop · 2 dias
02

Reconhecimento

OSINT, enumeração de superfície, identificação de modelos, plugins, dados expostos e integrações de terceiros.

Semana 2Passivo + ativo
03

Exploração

Promptware Kill Chain ativada — prompt injection, escalação, coleta de credenciais, persistência via memória do agente.

Semana 3–6Operação contínua
04

Objetivos & impacto

Movimento lateral, exfiltração simulada, comprometimento de fluxos de negócio. Documentamos cada caminho com evidências.

Semana 6–7Evidências forenses
05

Relatório & debrief

Relatório executivo, walkthrough técnico, replay da campanha, e plano de remediação priorizado por impacto.

Semana 8Sessão executiva
Táticas, técnicas & procedimentos

O arsenal que o atacante usa — replicado em escala controlada

Cada técnica abaixo foi observada em incidentes reais 2025–26 ou em pesquisa académica. Todas são executadas com autorização explícita e contenção de blast radius.

T1 · INITIAL

Prompt injection multimodal

Instruções ocultas em imagens, PDFs, áudio e metadados. Quebra de trust boundary entre dados e instruções.

img.alt = "ignore..."
pdf metadata::cmd
audio steganography
T2 · ESCALATE

Tool / function abuse

Encadeamento de tool calls legítimos para alcançar capacidades não autorizadas — file system, email, transações.

searchemail$exec
T3 · RECON

Modelo & system prompt leak

Extração de instruções do sistema, contexto privilegiado e detalhes do modelo via prompts adversariais.

LEAKsystem_prompt
LEAKmodel: gpt-4o
LEAKapi_key prefix
T4 · PERSIST

Memory poisoning

Injeção de instruções persistentes em memória de longo prazo, vector stores e contexto compartilhado entre sessões.

T5 · C2

Indirect prompt channel

Canal de comando-e-controle via documentos compartilhados, comentários, ou conteúdo recuperado por RAG.

T6 · LATERAL

Agent-to-agent contagion

Propagação entre agentes via chamadas inter-agente, filas de mensagens, e contextos de orquestração compartilhados.

T7 · OBJECTIVE

Data exfil via canal lícito

Saída de dados sensíveis através de respostas, sumários ou ações que aparentam ser legítimas para detecção.

15:42EXFIL12,847 records
15:43EXFILvia summarize()
15:44CLEANtrace removed
T8 · EVASION

Guardrail bypass

Encoding, role-play, contexto longo, ataques de quebra-cabeça lógicos, e evasão de classifiers de safety.

base64 encode
roleplay::dev_mode
token smuggle
T9 · SUPPLY

Cadeia de suprimentos

Pacotes maliciosos, modelos backdoored, datasets envenenados — atacando antes do deploy.

npmmodel.safetensorsprod
Entregáveis

O que você recebe ao final da campanha

DOC-01

Relatório executivo (15–25 pp)

Sumário de impacto em linguagem de negócio, mapa de risco, top 5 caminhos de ataque, recomendações priorizadas e exposição financeira estimada.

DOC-02

Relatório técnico (60–120 pp)

Cada cadeia de ataque documentada estágio-a-estágio, com payloads, screenshots, logs, e PoC reproduzível para a equipe de engenharia.

PoCcurl-X POST /api/v1/...
PoCprompt"ignore prev..."
PoCresponse200 OK · system
DOC-03

Replay da campanha

Timeline visual interativa de cada estágio executado, decisões do operador, e janelas onde a defesa teria detectado se observabilidade estivesse ativa.

DOC-04

Plano de remediação 90 dias

Ações priorizadas (alta/média/baixa), donos sugeridos, esforço estimado, e dependências entre controles. Revisitamos em 90 dias para validar.

P1
P2
P3
Regras de engajamento

Operações controladas
Sem surpresas

Toda campanha começa com regras de engajamento documentadas, contenção de blast radius, e um canal direto com seu time de resposta caso algo escape do escopo.

ROE-01

Escopo cirúrgico

Sistemas, contas de teste, janelas de tempo e tipos de ação aprovados por escrito antes de qualquer execução.

ROE-02

Linha vermelha 24/7

Canal direto entre líder de campanha e seu time de segurança — pausamos a operação a qualquer momento.

ROE-03

Sem dado real exfiltrado

Demonstramos capacidade de exfiltração com canários e dados sintéticos. Nada sensível sai do seu perímetro.

ROE-04

Reversibilidade

Cada modificação em memória, configuração ou estado é documentada e revertida ao final da operação.

ROE-05

Coordenação com SOC

Modo "purple team" disponível — operamos em coordenação com seu SOC para validar detecção e resposta em tempo real.

ROE-06

Compliance & legal

Contrato com NDA, autorização legal, segregação de dados, e relatório auditável para reguladores e auditores.

Pronto para descobrir o que um adversário motivado consegue fazer?

Workshop de threat modeling de 2 dias para começar — saia com mapa de superfície, top 5 caminhos de ataque hipotéticos, e proposta de campanha completa.

Agendar workshop