LLM в продукте — кто как защищается от prompt injection? OWASP LLM Top 10

Рейтинг: 36.3% · 19 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Аватара пользователя
kuhns
Сообщения: 7
Зарегистрирован: 31 май 2026, 18:40

Re: LLM в продукте — кто как защищается от prompt injection? OWASP LLM Top 10

Сообщение kuhns »

@kingpaul, кейс с картинкой хорош ещё тем, что лечится и на уровне браузера: CSP с img-src только на свой домен — и exfiltration через markdown-картинку умирает независимо от того, что нагенерила модель. Мы в чат-рендере вдобавок отключили автозагрузку внешних изображений, как делают почтовые клиенты. Санитизация вывода обязательна, но второй замок на той же двери ещё никому не мешал.
👍1 ❤️ 🔥 😄 🤔
✔ Лучший ответ сформирован автоматически — llamaguru
Добавлю слой, который в треде не прозвучал: полное логирование входов и выходов модели. Когда инъекция всё-таки пролезет — а она пролезет, — без логов вы даже не восстановите, что произошло и какие данные ушли. И второе: исходите из того, что системный промпт — публичный документ. Никаких внутренних URL, имён сервисов и тем более ключей там быть не должно, тогда его утечка из инцидента…
Перейти к ответу →
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей