Skip to main content

> ML_STANDARD // OWASP-TOP-10-FOR-LARGE-LANGUAGE-MODELS_v1.0

Büyük Dil Modeli Uygulamaları İçin OWASP İlk 10 (2025 Sürümü)

Open Web Application Security Project (OWASP Foundation) · Global Cyber Security Standard · active

guidanceGlobal Cyber Security Standardactive

Standart / Çerçeve Özeti

Üretim sistemlerinde üretici yapay zeka ve LLM dağıtımındaki en büyük 10 güvenlik riskini detaylandıran endüstri standardı zafiyet taksonomisi.

Temel Uyumluluk Gereksinimleri

  • LLM01: Prompt Injection (Doğrudan ve erişilen içerik üzerinden dolaylı istem enjeksiyonu)
  • LLM02: Hassas Bilgi İfşası (Kişisel veri sızıntısı, model tersine çevirme, ezberleme çıkarma)
  • LLM03: Tedarik Zinciri Açıkları (Ele geçirilmiş ağırlıklar, zehirli veri setleri, kuşkulu LoRA adaptörleri)
  • LLM04: Veri ve Model Zehirleme (Arka kapılar oluşturmak için eğitim verilerinin manipülasyonu)
  • LLM05: Uygunsuz Çıktı İşleme (Güvenilmeyen model çıktıları üzerinden XSS ve SQL enjeksiyonu)

Kapsam Dahilindeki Sektörler ve Görevler

Etkilenen Sektörler:
financetechnologyhealthcareecommerce
Etkilenen Görevler:
text generationautonomous agentsquestion answering

TinyCTO, regülatif özetleri ve teknik mühendislik uyumunu yalnızca bilgilendirme amaçlı sağlar. Bu içerik resmi hukuki danışmanlık veya regülasyon uyumluluk sertifikası teşkil etmez.