- 0
- 0
- 约1.21万字
- 约 13页
- 2026-05-28 发布于湖北
- 举报
模块二:OWASPLLMTop10与核心AI安全风险
模块概述
2025年底,OWASP(开放式Web应用程序安全项目)正式发布了面向大语言模型应用的OWASPLLMTop10风险清单。这份清单迅速成为全球AI安全领域的“通用语言”——就像二十年前OWASPWebTop10定义了Web安全的基准一样,LLMTop10正在定义AI应用安全的基准。
本模块将以OWASPLLMTop10为框架,逐一拆解LLM应用面临的十大核心风险。我们将重点深入排名第一的PromptInjection——它是2026年AI安全领域的“SQL注入”,攻击成本极低、影响面极大。你将看到它的三种主要类型(直接注入、间接注入、多模态注入)、理解其技术原理,并通过真实的CVE案例感受它的破坏力。随后,我们同样会剖析InsecureOutputHandling、TrainingDataPoisoning、ModelDenialofService等其他高风险项。
最后,你将亲自动手——构造PromptInjection攻击,再尝试用多种手段进行防御。这是你成为AI安全实战专家的真正起点。
学习目标:
理解OWASPLLMTop10的制定背景、整体框架及其在企业安全中的定位
掌握Prompt
您可能关注的文档
最近下载
- DB23T 2992-2021 稻壳灰废弃物综合利用生产白炭黑用稻壳灰加工技术规范.docx VIP
- GB50150-2016:电气装置安装工程电气设备交接试验标准.pdf VIP
- 嘉兴市危险化学品使用单位贮存场所安全管理规范.pdf VIP
- 安徽省江淮十校2026届高三下学期4月模拟考试(安庆市高三三模)含答案(9科试卷)1.pdf
- HG_T 2006-2022 热固性和热塑性粉末涂料.docx VIP
- 山东省东营市东营区2026届九年级中考一模英语试卷(含答案).docx VIP
- 2025内蒙古乌海市国创数字产业发展有限责任公司招聘拟聘用人员笔试历年典型考点题库附带答案详解.docx VIP
- T∕TAF 303-2025 卫星通信信关站通用技术要求和测试方法.docx VIP
- 2025年6月福建省高中学业水平合格性考试(会考)生物试题(含答案解析.pdf VIP
- 科技驱动体育新纪元.pptx VIP
原创力文档

文档评论(0)