OWASP 基金会网站仓库
欢迎来到 OWASP 大型语言模型应用 Top 10 的官方仓库!
本仓库包含 OWASP 大型语言模型应用 Top 10,现归属于全面的 OWASP GenAI 安全项目。OWASP GenAI 安全项目是一个全球性的开源计划,致力于识别、缓解和记录与生成式 AI 技术相关的安全与保障风险。
访问我们的主项目站点: genai.owasp.org
OWASP 大型语言模型应用 Top 10 是一份面向开发者和 Web 应用安全的标准意识文档。它代表了业界对大型语言模型(LLM)应用最关键安全风险的广泛共识。目前还有其他正在进行的框架(无论是 OWASP 内部还是外部),请勿与本项目混淆,且本项目当前范围仅限于 LLM 应用安全。
我们的主要目标读者是负责设计和构建使用 LLM 技术的应用及插件的开发者、数据科学家和安全专家。我们旨在提供实用、可操作且简洁的安全指南,帮助这些专业人士驾驭 LLM 应用安全这一复杂且不断变化的领域。
本项目的主要目标是提供一份易于理解且可采纳的指南,帮助驾驭 LLM 应用中的潜在安全风险。我们的 Top 10 列表可作为进入该领域的新手开发者及安全专业人士的起点,也可作为经验丰富者的参考。
我们的使命是让应用安全可见,从而使个人和组织能够就 LLM 相关的应用安全风险做出明智决策。虽然我们的列表与其 OWASP Top 10 列表中的漏洞类型有相似之处,但我们并非简单重复这些漏洞,而是深入探讨这些漏洞在 LLM 应用中的独特影响。
我们的目标是弥合通用应用安全原则与 LLM 带来的特定挑战之间的鸿沟。工作组的目标包括:探索传统漏洞在 LLM 中可能如何呈现不同风险或被以新颖方式利用,以及开发者如何调整面向 LLM 应用的传统修复策略。
第一版列表由 Contrast Security 的 Steve Wilson 贡献。我们鼓励社区贡献力量并帮助改进本项目。如果您有任何建议、反馈或希望帮助改进列表,欢迎提出 issue 或发送 pull request。
我们在 OWASP Slack 上设有工作组频道,请注册后加入 #project-top10-llm 频道。
了解如何贡献: https://genai.owasp.org/contribute/
本项目基于 Creative Commons Attribution-ShareAlike 4.0 International License 许可。