nb
Nico Bleh // ai security
// portfolio

Was ich gebaut habe.

Eine Auswahl aktueller und vergangener Arbeit. Vertraulichkeitsbedingt werden Details nur insoweit beschrieben, wie öffentlich oder mit Zustimmung freigegeben.

01
Content Series · LinkedIn

Cybersecurity & AI — laufende Beitragsserie

Wöchentliche Analysen zu Agentic AI Security, Indirect Prompt Injection, Multi-Agent Authorization, AI-Zero-Days und BaFin-Patch-Aufsicht.

LinkedInAI SecurityContentlive
linkedin.com/in/nicobleh
02
Production · BASF Venture

Opteinics — produktive LLM-Features

Architektur und Auslieferung produktiver LLM-Features für Enterprise-Kunden wie Evonik. Threat Modeling für Prompt Injection, Datenleckage und Modellmissbrauch als Architekturbestandteil. Knowledge-Graph-Backbone (Neo4j) mit Provenance, Audit-Trail, Pseudonymisierung.

Details soweit beschreibbar, wie öffentlich bekannt. Keine vertraulichen Kundeninformationen.

LLM in ProductionEnterpriseNeo4jThreat Modeling
03
FinTech · BaFin · IPO

Creditshelf — Fraud Detection mit Graph-DB + ML

Iterativer PoC zur Identifikation zirkulärer Zahlungsströme im Kreditportfolio. Messbare Reduktion der Ausfallrisiken, dauerhafte Etablierung im Risikomanagement. BaFin-reguliertes Umfeld, IPO-Begleitung mit EY-Audit.

FinTechGraph DBMLRegulated
04
Learning · 2026

HTB AI Red Teamer Path

Module „Fundamentals of AI" und „Application of AI in InfoSec" abgeschlossen. Nächste Module: Adversarial AI Attacks, Prompt Injection. Profil mit verifizierten Badges öffentlich einsehbar.

HackTheBoxOngoingAI Red Teaming
HTB Profil
05
Tool · open source soon soon

IOC-Extractor

LLM-gestützte Extraktion strukturierter Indicators of Compromise aus unstrukturierten Threat-Intel-Reports. Code wird öffentlich, sobald sauber dokumentiert.

LLMThreat Intelin Arbeit
06
Tool · open source soon soon

Phishing-Klassifikator

ML-basierte Klassifikation mit besonderem Fokus auf LLM-generierte Phishing-Varianten. Trainiert auf einem kuratierten Datensatz aus 2025–2026.

MLPhishingin Arbeit