1. OWASP GenAI Top 10(v2.0) 已取代旧 v1.1,如何为 LLM01—LLM10 各定义一条可执行红队用例
OWASP GenAI Top 10(v2.0) 已取代旧 v1.1,如何为 LLM01—LLM10 各定义一条可执行红队用例?
- v2.0 的十大风险分类
- 红队用例的定义
- 可执行性
为 LLM01-LLM10 各定义一条可执行红队用例,要求"可执行、可判定、可复现"。LLM01 Prompt Injection:构造直接/间接注入,验证能否诱导越权或泄露;LLM02 Sensitive Information Disclosure:测试能否诱导泄露 PII/密钥/系统提示;LLM03 Supply Chain:测试依赖、模型、提示词模板投毒;LLM04 Data and Model Poisoning:测试训练/微调数据投毒;LLM05 Improper Output Handling:测试输出是否被下游利用(XSS/SQL 注入);LLM06 Excessive Agency:测试高权工具是否被滥用;LLM07 System Prompt Leakage:测试能否套取系统提示;LLM08 Vector and Embedding Weaknesses:测试向量检索越权/反演;LLM09 Misinformation:测试事实错误与幻觉;LLM10 Unbounded Consumption:测试资源耗尽/DoS。每条用例含攻击步骤、预期结果、判定标准与复现样例。
v2.0 把风险从 v1.1 的 10 类重构为更细的 10 类。为每类定义可执行用例,是把"风险清单"变成"可验证的测试",让红队覆盖不留死角。