# OWASP LLM Top 10

> Közösségi lista a nagy nyelvi modellekre épülő alkalmazások legjelentősebb, rájuk jellemző biztonsági kockázatairól.

Azért létezik, mert a klasszikus webes lista nem fedi le ezt a terepet. Az általa megnevezett kockázatok — prompt injection, a modellkimenet nem biztonságos kezelése, ellátási lánc problémák modellekben és bővítményekben, érzékeny adat a válaszban, ügynöknek adott túlzott jogosultság — nem feleltethetők meg az injekciónak, a hibás hozzáférés-szabályozásnak és a többinek anélkül, hogy elveszne, amitől sajátosak.

Jól használva beszélgetésindító, nem bizonyítvány. Ha egy architektúrát végigvezetünk a listán, előbb és olcsóbban jön elő a lényegi kérdés — mit tud ez a rendszer csinálni, amikor a modell téved —, mint ha élesben derül ki. Rosszul használva aláírandó ellenőrzőlistává válik, ami minden ilyen lista kudarcmódja.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/prompt-injection.md
- https://dfieldsolutions.hu/hu/fogalomtar/llm-agent.md
- https://dfieldsolutions.hu/hu/fogalomtar/data-exfiltration.md
- https://dfieldsolutions.hu/hu/fogalomtar/owasp-top-10.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/owasp-llm-top-10
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
