> ML_STANDARD // OWASP-TOP-10-FOR-LARGE-LANGUAGE-MODELS_v1.0
Büyük Dil Modeli Uygulamaları İçin OWASP İlk 10 (2025 Sürümü)
Open Web Application Security Project (OWASP Foundation) · Global Cyber Security Standard · active
guidanceGlobal Cyber Security Standardactive
Standart / Çerçeve Özeti
Üretim sistemlerinde üretici yapay zeka ve LLM dağıtımındaki en büyük 10 güvenlik riskini detaylandıran endüstri standardı zafiyet taksonomisi.
Temel Uyumluluk Gereksinimleri
- LLM01: Prompt Injection (Doğrudan ve erişilen içerik üzerinden dolaylı istem enjeksiyonu)
- LLM02: Hassas Bilgi İfşası (Kişisel veri sızıntısı, model tersine çevirme, ezberleme çıkarma)
- LLM03: Tedarik Zinciri Açıkları (Ele geçirilmiş ağırlıklar, zehirli veri setleri, kuşkulu LoRA adaptörleri)
- LLM04: Veri ve Model Zehirleme (Arka kapılar oluşturmak için eğitim verilerinin manipülasyonu)
- LLM05: Uygunsuz Çıktı İşleme (Güvenilmeyen model çıktıları üzerinden XSS ve SQL enjeksiyonu)
Kapsam Dahilindeki Sektörler ve Görevler
Etkilenen Sektörler:
financetechnologyhealthcareecommerce
Etkilenen Görevler:
text generationautonomous agentsquestion answering
TinyCTO, regülatif özetleri ve teknik mühendislik uyumunu yalnızca bilgilendirme amaçlı sağlar. Bu içerik resmi hukuki danışmanlık veya regülasyon uyumluluk sertifikası teşkil etmez.
