










Direct prompt injection overriding system instructions. Indirect injection hiding malicious prompts in documents the AI processes. Jailbreaking bypassing safety filters. System prompt extraction exposing proprietary instructions. Insecure output handling where LLM-generated payloads exploit backend systems.
Attackers subtly altering public datasets causing biased or compromised outputs. Poisoned fine-tuning data degrading model integrity. Backdoor insertion during training. Data provenance failures allowing untrusted sources into pipelines.
Competitors querying APIs thousands of times to reverse-engineer proprietary model weights. Model inversion extracting sensitive PII from training data. Intellectual property theft through systematic output analysis. Distillation attacks replicating model capabilities.
Malicious PyTorch and Pickle files executing remote code on download from Hugging Face. Compromised Python packages in ML dependencies. Tampered model weights in third-party registries. Upstream model vulnerabilities propagating downstream.
Vector database retrieval ignoring user permissions. AI summarising confidential documents for unauthorised users. Cross-tenant data exposure in multi-customer RAG. Embedding-level data leakage.
Agentic workflows exceeding permission boundaries. SSRF through tool-use APIs. Agents executing unauthorised code or accessing restricted systems. Guardrail bypass in autonomous decision chains.
Risk classification, technical documentation, and adversarial testing for general purpose AI
Industry standard framework for LLM vulnerability assessment
AI management system standard for enterprise governance
AI-processed personal data, automated decision-making, and data subject rights
Enterprise and public sector procurement baseline for AI vendors
Comprehensive resilience standard for AI companies
UK-specific AI fairness, transparency, and accountability
Where AI is deployed in financial services applications
Upcoming legislation for digital service providers including AI
Where AI platforms process payment data
OWASP LLM Top 10 assessment covering prompt injection, jailbreaking, insecure output handling, and system prompt extraction. Structured adversarial testing of deployed models under real-world attack conditions.
API testing for prompt abuse, model extraction, rate-limit bypass, and data leakage through outputs. Authentication and authorisation for AI endpoints. Webhook and callback security.
Retrieval logic assessment ensuring RBAC enforcement. Vector database access controls. Tenant isolation in multi-customer RAG. Embedding-level data leakage testing. Security architecture review.
Training environment access management. GPU cluster security. Data ingestion controls. Secrets management across pipelines. AWS, Azure, and GCP configuration review for AI workloads.
Open-source model integrity checks. Hugging Face repository validation. Python dependency analysis. Malicious package detection. Training data provenance assessment.
EU AI Act GPAI risk classification and technical documentation. ISO/IEC 42001 gap analysis. CE+ and ICA certification as authorised body. UK GDPR for AI-processed data.
Test LLM APIs for prompt injection, model extraction, insecure output handling, and OWASP LLM Top 10 vulnerabilities.
View serviceAssess AWS, Azure, or GCP environments hosting GPU clusters, training pipelines, and vector databases.
View serviceTest AI development infrastructure for lateral movement between training, staging, and production environments.
View serviceAudit Hugging Face integrations, MLOps platforms, and third-party AI dependencies for supply chain risk.
View serviceEU AI Act GPAI obligations, ISO/IEC 42001 readiness, UK GDPR for AI-processed data, and FCA alignment.
View serviceAchieve CE+ to satisfy enterprise AI procurement and public sector contract eligibility.
View serviceOWASP LLM Top 10 training for ML engineers and secure development practices for AI teams.
View serviceTest AI-powered mobile applications and companion apps for prompt injection and data leakage.
View serviceHarden M365 against BEC targeting AI startup finance teams during funding rounds and enterprise deals.
View service
Most SMBs and mid-market firms have “silent” gaps in their people, process and tech controls implementation. Take the 90-second maturity audit to see your percentile rank.