OWASP Top 10 for Large Language Model Applications
Итак, OWASP Top 10 добрался до LLM и уже существует в версии 1.1.0
Среди примеров уязвимостей - инъекции, утечка данных, неадекватная "песочница", несанкционированное выполнение кода и другие.
Что же у нас в топе:
- LLM01: Prompt Injection
- LLM02: Insecure Output Handling
- LLM03: Training Data Poisoning
- LLM04: Model Denial of Service
- LLM05: Supply Chain Vulnerabilities
- LLM06: Sensitive Information Disclosure
- LLM07: Insecure Plugin Design
- LLM08: Excessive Agency
- LLM09: Overreliance
- LLM10: Model Theft
Почитать можно в PDF:
OWASP Top 10 for LLM Applications
Security & Governance Checklist
В дополнении ко всему OWASP запустили отдельный сайт - genai.owasp.org, где будет актуальная информация и переводы.
Post #1293
398