OWASP Top 10 pour les applications LLM
Resumen
Le projet OWASP Top 10 pour les applications de grands modelos de langage est devenu la référence de l'industrie pour comprendre et atténuer les riesgos de seguridad dans les applications alimentées par LLM. Développé par la communauté OWASP avec les contributions d'experts en seguridad du monde entier, cette liste fournit des conseils actionnables pour les desarrolladors et les equipos de seguridad.
Les 10 principaux riesgos
- Injection de prompt : Manipulation des entrées pour faire exécuter des actions non prévues au LLM
- Manipulation de sortie : Exploiter les sorties du LLM pour des activités malveillantes
- Empoisonnement des datos d'entraînement : Corruption des datos utilisées pour entraîner le modelo
- Déni de service du modelo : Surcharger le LLM pour dégrader les performances
- Vulnerabilidads de la chaîne d'approvisionnement : Riesgos des composants et dépendances tiers
- Divulgation d'informations sensibles : Fuite de datos confidentielles via les réponses du LLM
- Conception de plugin non sécurisée : Vulnerabilidads dans les extensions et intégrations LLM
- Autorité excessive : Donner trop de permissions au LLM
- Sur-confiance : S'appuyer excessivement sur les sorties du LLM sans vérification
- Vol de modelo : Extraction ou réplication non autorisée du modelo
A quien va dirigido este recurso
- Desarrolladors d'applications construisant avec des LLM
- Equipos de seguridad évaluant les applications LLM
- Architectes concevant des systèmes LLM sécurisés
- Professionnels de la cumplimiento comprenant les riesgos spécifiques aux LLM
Etiquetas
OWASPLLMseguridadvulnerabilidads
De un vistazo
Publicado
2023
Jurisdicción
Global
Categoría
Risk taxonomies
Acceso
Acceso público
Construya su programa de gobernanza de IA
VerifyWise le ayuda a implementar frameworks de gobernanza de IA, hacer seguimiento del cumplimiento y gestionar riesgos en sus sistemas de IA.