0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

OWASPが公開しているLLMアプリケーションのリスク

Last updated at Posted at 2025-10-16
  1. プロンプトインジェクション
    ユーザープロンプトにより、予期しないLLMの挙動や出力を引き起こすリスク
  2. 機密情報の漏洩
    認証情報、業務データや個人識別情報などの機密情報が出力されるリスク
  3. サプライチェーン
    脆弱性を持つ外部コンポーネントやLLMにより、アプリケーション自体の脆弱性につながるリスク
  4. データとモデル汚染
    LLMが利用するデータへの操作により、脆弱性・バックドア・バイアスを引き起こされるリスク
  5. 不適切な出力処理
    あるコンポーネントが、検証が不十分なLLM出力を処理することで、意図しない動作をするリスク
  6. 過剰なエージェント動作
    過剰な機能、権限を持つAIエージェントが、意図せずに有害な行動をするリスク
  7. システムプロンプトの流出
    LLMの動作を指示するシステムプロンプトに機密情報が含まれており、それが外部漏洩するリスク
  8. ベクターと埋め込みの脆弱性
    RAGの外部データベースにおいて、埋め込みの生成、管理方法が不十分な際に発生するリスク
  9. 誤った情報
    LLMがハルシネーションを生成し、ユーザーに回答するリスク
  10. 制限のない消費
    大量トークンの入力、リクエストの繰り返しなどの攻撃で、過剰で制御できない推論を行うリスク
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?