tgoop.com/codeby_sec/9175
Last Update:
OWASP Top 10 for LLM
📋 OWASP Top 10 for LLM – это систематизация наиболее критичных уязвимостей и угроз, связанные с разработкой, развертыванием и эксплуатацией LLM-приложений.
Данный список впервые был опубликован в 2023 году и регулярно обновляется, показывая актуальные угрозы информационной безопасности в области ИИ.
На данный момент в топ-10 входят следующие угрозы:
Злоумышленники могут манипулировать входными данными для изменения поведения модели, получив несанкционированный доступ или вызвать утечку данных
Недостаточная защита вывода модели может привести к раскрытию конфиденциальных данных
Использование скомпрометированных компонентов, сервисов или наборов данных может вызвать нарушение целостности системы
Подмена обучающихся данных ухудшает безопасность модели, что может привести к неприятным последствиям
Отсутствие валидации и фильтрации результатов модели может приводить к выполнению вредоносного кода
Предоставление модели слишком большой свободы действий без контроля может вызывать непредсказуемые последствия
Раскрытие системных инструкций модели может позволить атакующим обходить ограничения и взять под контроль поведение модели
Уязвимости в методах работы с эмбеддингами могут привести к манипуляциям с контекстом и результатов
Модель может непреднамеренно распространять ложную или вводящую в заблуждение информацию, что в свою очередь несет большие риски
Перегрузка модели ресурсоемкими запросами может привести к отказу в обслуживании и финансовыми потерями