# OWASP LLM Top 10

> Eine Community-Liste der wichtigsten Sicherheitsrisiken, die speziell für Anwendungen auf Basis großer Sprachmodelle gelten.

Sie existiert, weil die klassische Web-Liste dieses Feld nicht abdeckt. Die genannten Risiken — Prompt Injection, unsichere Verarbeitung von Modellausgaben, Lieferkettenprobleme bei Modellen und Plugins, sensible Daten in einer Antwort, übermäßige Rechte für einen Agenten — lassen sich nicht auf Injection, fehlerhafte Zugriffskontrolle und den Rest abbilden, ohne das zu verlieren, was sie eigen macht.

Gut genutzt ist sie ein Gesprächseinstieg, kein Zertifikat. Eine Architektur an der Liste entlangzuführen bringt die eigentliche Frage — was kann dieses System tun, wenn das Modell falsch liegt — früher und billiger hervor als der Ernstfall. Schlecht genutzt wird sie zur Checkliste zum Abhaken, dem Versagensmuster jeder Liste dieser Art.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/prompt-injection.md
- https://dfieldsolutions.com/de/glossar/llm-agent.md
- https://dfieldsolutions.com/de/glossar/data-exfiltration.md
- https://dfieldsolutions.com/de/glossar/owasp-top-10.md

---

Source: https://dfieldsolutions.com/de/glossar/owasp-llm-top-10
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
