Operadores humanos
Sistemas de IA reais
Sem regras
Simulamos a Promptware Kill Chain de ponta a ponta — do prompt injection inicial à exfiltração total. Você descobre o que um adversário motivado realmente consegue fazer, antes que ele faça.
Cinco fases
Uma operação coordenada
Trabalhamos como um adversário motivado — não como um scanner. Cada fase tem entregáveis claros, e você acompanha a operação em tempo real através do nosso dashboard.
Threat modeling
Mapeamos seu stack de IA, identificamos joias da coroa e definimos objetivos do adversário em conjunto com sua equipe.
Reconhecimento
OSINT, enumeração de superfície, identificação de modelos, plugins, dados expostos e integrações de terceiros.
Exploração
Promptware Kill Chain ativada — prompt injection, escalação, coleta de credenciais, persistência via memória do agente.
Objetivos & impacto
Movimento lateral, exfiltração simulada, comprometimento de fluxos de negócio. Documentamos cada caminho com evidências.
Relatório & debrief
Relatório executivo, walkthrough técnico, replay da campanha, e plano de remediação priorizado por impacto.
O arsenal que o atacante usa — replicado em escala controlada
Cada técnica abaixo foi observada em incidentes reais 2025–26 ou em pesquisa académica. Todas são executadas com autorização explícita e contenção de blast radius.
Prompt injection multimodal
Instruções ocultas em imagens, PDFs, áudio e metadados. Quebra de trust boundary entre dados e instruções.
Tool / function abuse
Encadeamento de tool calls legítimos para alcançar capacidades não autorizadas — file system, email, transações.
Modelo & system prompt leak
Extração de instruções do sistema, contexto privilegiado e detalhes do modelo via prompts adversariais.
Memory poisoning
Injeção de instruções persistentes em memória de longo prazo, vector stores e contexto compartilhado entre sessões.
Indirect prompt channel
Canal de comando-e-controle via documentos compartilhados, comentários, ou conteúdo recuperado por RAG.
Agent-to-agent contagion
Propagação entre agentes via chamadas inter-agente, filas de mensagens, e contextos de orquestração compartilhados.
Data exfil via canal lícito
Saída de dados sensíveis através de respostas, sumários ou ações que aparentam ser legítimas para detecção.
Guardrail bypass
Encoding, role-play, contexto longo, ataques de quebra-cabeça lógicos, e evasão de classifiers de safety.
Cadeia de suprimentos
Pacotes maliciosos, modelos backdoored, datasets envenenados — atacando antes do deploy.
O que você recebe ao final da campanha
Relatório executivo (15–25 pp)
Sumário de impacto em linguagem de negócio, mapa de risco, top 5 caminhos de ataque, recomendações priorizadas e exposição financeira estimada.
Relatório técnico (60–120 pp)
Cada cadeia de ataque documentada estágio-a-estágio, com payloads, screenshots, logs, e PoC reproduzível para a equipe de engenharia.
Replay da campanha
Timeline visual interativa de cada estágio executado, decisões do operador, e janelas onde a defesa teria detectado se observabilidade estivesse ativa.
Plano de remediação 90 dias
Ações priorizadas (alta/média/baixa), donos sugeridos, esforço estimado, e dependências entre controles. Revisitamos em 90 dias para validar.
Operações controladas
Sem surpresas
Toda campanha começa com regras de engajamento documentadas, contenção de blast radius, e um canal direto com seu time de resposta caso algo escape do escopo.
Escopo cirúrgico
Sistemas, contas de teste, janelas de tempo e tipos de ação aprovados por escrito antes de qualquer execução.
Linha vermelha 24/7
Canal direto entre líder de campanha e seu time de segurança — pausamos a operação a qualquer momento.
Sem dado real exfiltrado
Demonstramos capacidade de exfiltração com canários e dados sintéticos. Nada sensível sai do seu perímetro.
Reversibilidade
Cada modificação em memória, configuração ou estado é documentada e revertida ao final da operação.
Coordenação com SOC
Modo "purple team" disponível — operamos em coordenação com seu SOC para validar detecção e resposta em tempo real.
Compliance & legal
Contrato com NDA, autorização legal, segregação de dados, e relatório auditável para reguladores e auditores.
Pronto para descobrir o que um adversário motivado consegue fazer?
Workshop de threat modeling de 2 dias para começar — saia com mapa de superfície, top 5 caminhos de ataque hipotéticos, e proposta de campanha completa.
Agendar workshop