Skip to content
1 / 10

Что такое OWASP LLM Top 10 (2025) и какие основные категории threats для production LLM приложений?

OWASP LLM Top 10 (2025) — стандарт безопасности LLM-приложений: каталог из 10 категорий типичных угроз (LLM01..LLM10) с описанием, mitigations и real-world incidents. Покрывает prompt injection (LLM01), sensitive info disclosure (LLM02), supply chain (LLM03), data/model poisoning (LLM04), improper output handling (LLM05), excessive agency (LLM06), system prompt leakage (LLM07), vector/embedding weaknesses (LLM08), misinformation (LLM09) и unbounded consumption (LLM10). Используется для threat-modelling: проходишь по 10 категориям, для каждой identify mitigations в своей системе.

Что такое OWASP LLM Top 10 (2025) и какие основные категории threats для production LLM приложений? | JScriptiser