产品服务
四条核心服务线,覆盖 AI 与传统资产
无论你的风险来自最新的大模型应用,还是传统的网络与业务系统,我们都能以实战化的攻防能力为你护航。
01
大模型安全检测
面向 LLM 与 AI 应用的原生安全评估
针对大模型及其上层应用的全链路安全评估,覆盖提示注入、越狱绕过、数据泄露、Agent 工具滥用与供应链风险,帮助你在上线前发现 AI 原生威胁。
能力覆盖
- 提示注入与越狱(Prompt Injection / Jailbreak)对抗测试
- 敏感数据泄露与训练数据反演检测
- RAG / 向量库投毒与上下文污染评估
- Agent 工具调用与权限越界(Excessive Agency)审计
- 模型供应链与依赖安全核查
能力覆盖
- 基于 ATT&CK 的全链路攻击模拟
- 社工钓鱼与初始访问获取
- 横向移动、权限提升与持久化
- 蓝队检测与响应能力评估(Purple Team 协同)
- 面向核心业务资产的目标式夺旗
能力覆盖
- 内网资产测绘与暴露面梳理
- 域环境(AD)安全配置审计
- 横向移动路径与可达性分析
- 弱口令、错误配置与权限滥用排查
- 网络分段与零信任落地评估
能力覆盖
- Web / 移动 App / 小程序渗透测试
- API 与微服务安全测试
- 云环境(多云 / 容器 / K8s)配置与逃逸评估
- 业务逻辑漏洞与越权挖掘
- 对照 OWASP Top 10 / 等保要求
不确定哪种服务最适合你?
告诉我们你的业务与关注点,我们会为你推荐合适的评估方案。