Il Denim Group, una società che si occupa di rendere sicure le applicazioni web, testarne l'efficacia, ed eseguirne debug, ha scalato gli indici di notorietà rilasciando il primo strumento per la verifica di sicurezza di applicazioni scritte con Ajax: Sprajax. Il piccolo tool open source (LGLP), dalla versione poco rassicurante 0.0.3, è progettato per navigare le applicazioni Web scritte con il framework Atlas di Microsoft, testarne le funzionalità ed evidenziarne comuni problemi di sicurezza.
Per funzionare ha bisogno di .Net 2.0, di SQL Server 2005 e di Visual Studio 2005. Nel pacchetto viene fornito anche un esempio di sito, progettato con Atlas, per testare le funzionalità di Sprajax. Il giorno del lancio era stata promessa, in un paio di giorni, anche una versione senza il supporto SQL Server ma, ad oggi, non se ne è registrata la disponibilità . In un prossimo futuro verrà incluso anche il supporto per il Google Web Toolkit, il convertitore Java - Ajax di Google.
Secondo Dan Cornell, il leader del progetto Sprajax e blogger, chi scrive applicazioni con Ajax dedica troppa attenzione alle caratteristiche d'effetto e alla moda ("developers are so focused on the 'coolness' factor") e dà poca importanza alla sicurezza, cosa che invece dovrebbe essere messa sempre in primo piano, e particolarmente maneggiando Ajax, dato il massiccio uso di scripting sever side che tale tecnologia comporta.