LLM в продукте — кто как защищается от prompt injection? OWASP LLM Top 10
Рейтинг: 36.3% · 19 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
LLM в продукте — кто как защищается от prompt injection? OWASP LLM Top 10
Прикрутили в саппорт-бота RAG поверх внутренней вики. ИБшники подняли вопрос про prompt injection: пользователь может через сообщение вытащить системный промпт или заставить бота лезть в чужие данные. Как у вас с этим, есть рабочие практики?
- pynode5808
- Сообщения: 31
- Зарегистрирован: Пн май 11, 2026 4:55 pm
Re: LLM в продукте — кто как защищается от prompt injection? OWASP LLM Top 10
Главное правило — не давайте модели прав, которых вы бы не дали анонимному юзеру. Авторизация и фильтрация данных должны быть НА УРОВНЕ retrieval, до того как контекст уйдёт в LLM. Сам промпт защитить нельзя, его рано или поздно вытащат.
- ruslan_flux89
- Сообщения: 3
- Зарегистрирован: Пн май 18, 2026 5:32 pm
Re: LLM в продукте — кто как защищается от prompt injection? OWASP LLM Top 10
Indirect prompt injection самое злое — когда инструкция спрятана в документе который попадает в RAG. Юзер вроде ничего плохого не писал, а в подгруженной странице 'ignore previous instructions and...'. Тестируйте именно этот вектор.
- nethex8167
- Сообщения: 12
- Зарегистрирован: Ср май 13, 2026 10:06 am
- natalia_quant16
- Сообщения: 4
- Зарегистрирован: Ср май 20, 2026 10:20 am
- maxim_null91
- Сообщения: 12
- Зарегистрирован: Вс май 10, 2026 10:39 pm
- boris_go78
- Сообщения: 4
- Зарегистрирован: Пт май 15, 2026 6:26 pm
Re: LLM в продукте — кто как защищается от prompt injection? OWASP LLM Top 10
Обязательно. Был кейс с markdown-картинкой  — модель вставляет ссылку, браузер пользователя сам сливает данные на сервер атакующего. Экранируй вывод как недоверенный, всегда.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- CVE-2025-53773: prompt injection в Copilot привёл к RCE 9.6. Мы реально открыли ящик Пандоры с RAG
6 ответов · 413 просмотров
-
- Как тестировать LLM-приложения на prompt injection — методология и инструменты в 2026
6 ответов · 15 просмотров
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость