Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
OWASP LLM Top 10 haritası
Liste, bulguyu adlandırmak için ortak bir sözlük verir. Raporda "model tuhaf davrandı" yazmak yerine LLM01:2025 yazarsın ve okuyan ne olduğunu hemen anlar. Listeyi OWASP GenAI Security Project yayımlar. İki nokta üst üsteden sonraki yıl, maddenin hangi sürüme ait olduğunu gösterir. Bu yoldaki dersler 2025 sürümünü kullanır.
2025 sürümünde on madde var. İlk beşi istem enjeksiyonu (LLM01), hassas bilgi ifşası (LLM02), tedarik zinciri (LLM03), veri ve model zehirlenmesi (LLM04) ve hatalı çıktı işlemedir (LLM05). Son beşi aşırı yetki (LLM06), sistem promptu sızıntısı (LLM07), vektör ve gömü zayıflıkları (LLM08), yanlış bilgi (LLM09) ve sınırsız tüketimdir (LLM10). İngilizce adlar aşağıdaki tabloda durur.
LLM01:2025 Prompt Injection İstem enjeksiyonu LLM02:2025 Sensitive Information Disclosure Hassas bilgi ifşası LLM03:2025 Supply Chain Tedarik zinciri LLM04:2025 Data and Model Poisoning Veri ve model zehirlenmesi LLM05:2025 Improper Output Handling Hatalı çıktı işleme LLM06:2025 Excessive Agency Aşırı yetki LLM07:2025 System Prompt Leakage Sistem promptu sızıntısı LLM08:2025 Vector and Embedding Weaknesses Vektör ve gömü zayıflıkları LLM09:2025 Misinformation Yanlış bilgi LLM10:2025 Unbounded Consumption Sınırsız tüketim
Birkaç madde sık karışır. LLM05 hatalı çıktı işleme, modelin yanıtının başka bir bileşene denetimsiz aktarılmasıdır. Yanıttaki HTML sayfada çalışır, SQL veritabanında koşar ya da komut kabuğa gider. LLM06 aşırı yetki ise aracın kendi hakkıyla ilgilidir: ajan, işi için gerekmeyen bir işleve ya da izne sahiptir. LLM07 ile LLM02 de karışır. Sistem promptu sızar ve içinde parola ya da anahtar varsa bulgu LLM02'ye de yazılır.