Chạy song song 3 chuyên gia săn lỗ hổng và 2 kỹ sư PoC để chỉ giữ lại những lỗ hổng đã chứng minh được khả năng khai thác thực tế.
Skill chuyên đánh giá bảo mật hệ thống AI/LLM: dò prompt injection, jailbreak, rủi ro model inversion, data poisoning và lạm dụng tool của agent, ánh xạ theo MITRE ATLAS.
Kỹ năng hướng dẫn quét, xóa secret/domain nội bộ/PII khỏi toàn bộ lịch sử Git rồi push an toàn lên GitHub.
Kỹ năng hỗ trợ nộp báo cáo lỗi trên Bugcrowd: chọn VRT, xin nâng mức nghiêm trọng và phản biện các điều khoản ngoài phạm vi (OOS).
Kỹ năng chuyên sâu giúp phân tích khoảng trống, phân loại & báo cáo sự cố ICT và quản trị rủi ro bên thứ ba theo Quy định (EU) 2022/2554 cho tổ chức tài chính EU.
Kỹ năng đặt 6 câu hỏi bắt buộc, có trích dẫn Điều luật, để đánh giá hệ thống AI trước khi đưa ra thị trường EU.
Quy trình phân tích mã độc tĩnh/động, sinh luật YARA và dựng môi trường sandbox cách ly.
Tạo biên nhận có chữ ký chống sửa đổi cho các hành động quan trọng của agent và xác minh offline chỉ từ chứng chỉ.
Kiểm toán chỉ-đọc các skill, MCP server, hook, plugin và thông tin đăng nhập đã cài trên Claude Code, Codex, OpenClaw và Cursor, rồi xuất báo cáo rủi ro có cấu trúc.
Skill chuyên sâu giúp nhà thầu quốc phòng Mỹ phân tích khoảng trống CMMC 2.0/NIST SP 800-171, soạn SSP, tính điểm SPRS và quản lý POA&M.
Skill hướng dẫn thiết kế kiến trúc, cấu hình chính sách và debug triển khai Cloudflare One Zero Trust/SASE theo quy trình chuyên gia.
Bộ 6 câu hỏi tra vấn để kiểm tra sức chịu đựng của Hệ thống quản lý AI (AIMS) theo ISO/IEC 42001 trước kỳ đánh giá chứng nhận.
Dùng WinDiff CLI để so sánh hai bản build Windows và diễn giải syscall, struct, cờ mitigation, ETW/callback mới thành báo cáo nghiên cứu bảo mật.
Skill giúp thiết kế và kiểm chứng cổng phê duyệt, đường leo thang và log kiểm toán cho các hành động rủi ro của AI agent.
Skill lập kế hoạch đánh giá, ánh xạ chính sách và triển khai khi chuyển từ Zscaler ZIA/ZPA, Palo Alto hoặc VPN cũ sang Cloudflare One.
Skill hướng dẫn bảo mật toàn diện hệ thống robot ROS2: mã hóa SROS2, phân tách mạng, quản lý secret và thiết kế an toàn vật lý.
Skill dẫn dắt toàn bộ quy trình từ lỗ hổng đã kiểm chứng đến báo cáo cho vendor, xin CVE và công bố advisory.
Skill phân tích tĩnh dùng diễn giải trừu tượng để suy ra miền giá trị biến và phát hiện lỗi runtime tiềm ẩn như truy cập ngoài mảng, null, chia cho 0, tràn số nguyên — mà không chạy chương trình.
Kỹ năng phân tích thư cảnh báo theo luật điều khoản chung của Đức và soạn bản cam kết ngừng vi phạm đã được giới hạn.
Hỗ trợ thiết kế kiến trúc bảo mật toàn diện với defense-in-depth, zero trust, threat modeling (STRIDE/PASTA) và ánh xạ khung kiểm soát NIST CSF, CIS, ISO 27001.