Az Ön vállalata is alkalmazná a chatGPT-t? Az OWASP mankót ad a biztonságos implementációhoz

Az OWASP összegyűjtötte a nagy nyelvi modelleken (LLM) alapuló technológiák alkalmazása során felmerülő leggyakoribb biztonsági problémákat, és arra is tesz ajánlásokat, hogy ezeket hogyan védhetjük ki. 

Az Open Worldwide Application Security Project az egyik legfontosabb szereplő a webalkalmazás biztonság területén. A nonprofit projekt segédanyagai elsőszámú információforrásnak számítanak a biztonsági szakemberek számára.

Az alábbi Top 10-es lista mintegy 500 biztonsági szakértő munkáján alapszik, akik közül 130-an aktívan részt is vettek az útmutató összeállításában.

  1. LLM01: Prompt Injection
  2. LLM02: Insecure Output Handling
  3. LLM03: Training Data Poisoning
  4. LLM04: Model Denial of Service
  5. LLM05: Supply Chain Vulnerabilities
  6. LLM06: Sensitive Information Disclosure
  7. LLM07: Insecure Plugin Design
  8. LLM08: Excessive Agency
  9. LLM09: Overreliance
  10. LLM10: Model Theft

A biztonsági problémák leírását gyakori példák, lehetséges támadási forgatókönyvek, intézkedési javaslatok és az adott sérülékenység típusára vonatkozó publikációk jegyzéke egészíti ki.

Az összefoglalót minden olyan szervezet figyelmébe ajánljuk, amelyek a jövőben valamilyen LLM technológia bevezetését tervezik.

(securityaffairs.com)