DFIELDSOLUTIONS

Sicherheit

GlossarOWASP LLM Top 10

Eine Community-Liste der wichtigsten Sicherheitsrisiken, die speziell für Anwendungen auf Basis großer Sprachmodelle gelten.

Sie existiert, weil die klassische Web-Liste dieses Feld nicht abdeckt. Die genannten Risiken — Prompt Injection, unsichere Verarbeitung von Modellausgaben, Lieferkettenprobleme bei Modellen und Plugins, sensible Daten in einer Antwort, übermäßige Rechte für einen Agenten — lassen sich nicht auf Injection, fehlerhafte Zugriffskontrolle und den Rest abbilden, ohne das zu verlieren, was sie eigen macht.

Gut genutzt ist sie ein Gesprächseinstieg, kein Zertifikat. Eine Architektur an der Liste entlangzuführen bringt die eigentliche Frage — was kann dieses System tun, wenn das Modell falsch liegt — früher und billiger hervor als der Ernstfall. Schlecht genutzt wird sie zur Checkliste zum Abhaken, dem Versagensmuster jeder Liste dieser Art.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien