bga68comp: (Default)
[personal profile] bga68comp
OWASP for LLM — це проєкт OWASP, який описує основні ризики безпеки для великих мовних моделей (LLM, Large Language Models) та застосунків на їх основі.

Найвідоміший документ — OWASP Top 10 for LLM Applications.



https://genai.owasp.org/resource/owasp-top-10-for-llm-applications-2025


Коротко про основні ризики

КодРизикЩо це означає
LLM01Prompt InjectionЗловмисник змушує модель ігнорувати інструкції та виконувати небажані дії
LLM02Sensitive Information DisclosureВитік конфіденційних даних
LLM03Supply ChainПроблеми в сторонніх моделях, плагінах або наборах даних
LLM04Data and Model PoisoningОтруєння даних або моделі шкідливою інформацією
LLM05Improper Output HandlingНебезпечна обробка відповіді моделі іншими системами
LLM06Excessive AgencyНадмірні повноваження ШІ (доступ до пошти, серверів, БД тощо)
LLM07System Prompt LeakageВитік системних інструкцій
LLM08Vector and Embedding WeaknessesАтаки на векторні бази знань (RAG)
LLM09MisinformationГенерація неправдивої інформації
LLM10Unbounded ConsumptionНадмірне споживання ресурсів і коштів

Терміни

  • LLM (Large Language Model) — велика мовна модель (ел-ел-ем).
  • Prompt Injection — атака через спеціально сформований запит до моделі.
  • RAG (Retrieval-Augmented Generation) — генерація відповідей із використанням зовнішньої бази знань (раг).
  • Embedding — векторне представлення тексту для пошуку схожості.
  • System Prompt — приховані інструкції, які визначають поведінку моделі.

Для кібербезпеки та ISO/IEC 27032

OWASP for LLM сьогодні фактично став тим самим для ШІ-застосунків, чим OWASP Top 10 є для вебзастосунків: базовим переліком найпоширеніших загроз, які необхідно враховувати під час проєктування, оцінювання ризиків і тестування систем на базі ШІ.

Тобто:
OWASP for LLM — це перелік найважливіших ризиків безпеки для систем штучного інтелекту та великих мовних моделей.


This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

bga68comp: (Default)
bga68comp

June 2026

S M T W T F S
 1234 5 6
7 8 910 111213
14151617181920
21222324252627
282930    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-06-12 06:42
Powered by Dreamwidth Studios