Довіра інвесторів
Продемонструвати зрілий підхід до безпеки
Як RedSentinel допоміг ліонському deeptech-стартапу перевірити безпеку інфраструктури перед масштабним запуском.

Піонер агентного ШІ у Франції
DigitalKin — стартап із Ліона, заснований у 2023 році Еммануелем Тері (раніше Michelin, Dynergie), Себастьєном Дешо та Ніколя Лестером Рейнолдсом. Компанія розробляє першу у Франції платформу для найму, навчання та управління автономними ШІ-співробітниками — «Кінами».
На відміну від традиційних чат-ботів, Кіни — це когнітивні агенти, здатні виконувати складні завдання від початку до кінця: огляди наукової літератури, аналіз документів, підготовку структурованих звітів, автоматизацію бізнес-процесів.

"Наші Кіни не замінюють людську експертизу, а примножують її."
Чому аудит безпеки був необхідним
Продемонструвати зрілий підхід до безпеки
Такі компанії, як Boiron, вимагають гарантій
Кіни працюють зі стратегічними документами
Мультиагентна платформа з кількома LLM
Виставка Slush у Гельсінкі та масштабування в Європі
Потрібна подвійна компетенція: веб та ШІ/LLM
Аудит із двох взаємодоповнювальних частин
На основі OWASP Top 10: автентифікація, контроль доступу, конфігурація сервера, ін'єкції та розкриття даних.
OWASP Top 10
На основі OWASP LLM Top 10: аналіз ризиків, специфічних для ШІ-агентів, — prompt injection, витік даних через модель, непередбачувана поведінка агентів.
OWASP LLM Top 10
Структурована методологія
Визначення периметра, налаштування доступів, картографування
Пасивний аналіз і виявлення точок входу
Контрольована експлуатація потенційних вразливостей
Підтвердження знахідок і оцінка впливу
Детальний звіт і презентаційна сесія
Що показав аудит
Добрий рівень безпеки
Критичних вразливостей, які дозволяють негайно скомпрометувати систему, не виявлено. Платформа спирається на міцну технічну основу. Рекомендації стосуються переважно посилення наявних конфігурацій, що свідчить про добре сформовану зрілість безпеки для стартапу на етапі масштабування.
Усі вразливості було усунено командою DigitalKin
Сучасний формат аудиту
Хід робіт видно клієнтові, знахідки документуються в міру виявлення
Резюме для керівництва та інвесторів
Кожна знахідка задокументована з доказами та оцінкою CVSS
Ранжування за критичністю та трудомісткістю виправлення
Жива презентація результатів технічній команді
Звіт підписано через нашу платформу, що надає йому доказової сили
"Ми звернулися до RedSentinel та Александра Таваріша для проведення аудиту безпеки нашої платформи hub.digitalkin.ai. Співпраця минула гладко й дуже професійно: методологія аудиту зрозуміла та викликає довіру, а за перебігом робіт ми могли стежити крок за кроком просто на їхній платформі. Александр завжди був на зв'язку, все доступно пояснював і активно пропонував заходи з виправлення. Ми отримали дуже структурований звіт і конкретну дорожню карту зі зміцнення безпеки. Щиро рекомендую RedSentinel будь-якій технічній команді, яка серйозно ставиться до безпеки свого продукту."
Переглянути в LinkedIn
Рідкісна експертиза, що поєднує методології OWASP Top 10 (веб) та OWASP LLM Top 10 (ШІ).
Ми мислимо як атакувальник, щоб захищати як захисник.
Відстеження аудиту в реальному часі, жодних «чорних скриньок».
Рекомендації з урахуванням контексту, а не типові звіти на 200 сторінок.
Розробляєте SaaS-застосунок, ШІ-платформу чи цифровий продукт? Виявіть вразливості раніше, ніж це зробить зловмисник.