OWASP LLM Top 10 Ellenőrző Lista – AI Red Teaming Audit

Haladás 0 / 22 kérdés megválaszolva

OWASP Top 10 LLM-alkalmazások ellenőrzőlista

Értékeld LLM-alkalmazásod biztonságát az OWASP Top 10 alapján. 22 kérdés, 5 kategória.

Prompt- és bemeneti sebezhetőségek

LLM01 Prompt Injection, LLM03 Training Data Poisoning

A prompt injection az egyik leggyakoribb LLM elleni támadás.

Az indirekt injection külső dokumentumokból vagy weboldalakról érkezhet.

A bemenet validálása az első védelmi vonal.

A data poisoning (adatfertőzés) megronthatja az LLM viselkedését.

A RAG és fine-tuning adatok ugyanolyan kritikusak, mint a tanítóadatok.

Modell- és kimenetbiztonság

LLM02 Insecure Output Handling, LLM06 Sensitive Information Disclosure

Az LLM kimenete rosszindulatú kód forrása lehet.

Az LLM-ek véletlenül kiszivárogtathatnak bizalmas információkat.

A system prompt kiszivárgása veszélyeztetheti a biztonságot.

A hallucinációk káros döntésekhez vezethetnek.

Ellátási lánc és pluginbiztonság

LLM05 Supply Chain, LLM07 Insecure Plugin Design

A kompromittált modellek hátsó kapukat (backdoor) tartalmazhatnak.

A pluginek új támadási felületet nyitnak.

A túl magas jogosultságok veszélyeztetik a rendszert.

A függőségekben lévő sebezhetőségek kihasználás (exploitation) célpontjai lehetnek.

A plugin kimenetén keresztüli injection veszélyeztetheti az LLM-et.

Hozzáférés-szabályozás és jogosultságkezelés

LLM08 Excessive Agency, LLM09 Overreliance

A jogosulatlan műveletek súlyos károkat okozhatnak.

A túlzott cselekvőképesség (Excessive Agency) jogosultsági szint emeléshez (privilege escalation) vezethet.

A "human-in-the-loop" (ember a folyamatban) megközelítés véd a hibás LLM-döntések ellen.

A túlzott bizalom (overreliance) veszélyes döntésekhez vezethet.

Szolgáltatásmegtagadás (DoS) és erőforrás-kezelés

LLM04 Model DoS, LLM10 Model Theft

A kéréssűrűség-korlátozás (rate limiting) véd a DoS-támadások ellen.

Az erőforrás-kvóták védenek a költségek elszállása (költségexplózió) ellen.

A túl hosszú promptok túlterhelhetik az LLM-et.

A modell-lopás a szellemi tulajdont (IP) és a versenyelőnyt veszélyezteti.

Védett az LLM alkalmazásod a Prompt Injection ellen?

Töltsd ki 3 perces OWASP LLM Top 10 Ellenőrző Listánkat! A nagy nyelvi modellek (LLM) új sebezhetőségeket hoztak, mint a prompt injection vagy az adatszivárgás. Ez a gyors, red teaming fókuszú audit segít felmérni a védelmed az OWASP 10 legkritikusabb LLM támadása ellen. Töltsd ki 3 perc alatt, és kapj egy azonnali pontszámot az appod biztonságáról!

A sebezhetőségi riportot e-mailben küldjük.