Aller au contenu
Source

OWASP — Top 10 for LLM Applications 2025

Liste de référence des dix risques des applications à base de LLM, publiée par le projet OWASP GenAI Security.

ConfirméePublié le 16 sept. 2026Mis à jour le 16 sept. 2026À revérifier le 15 déc. 2026
Organisation
OWASP GenAI Security Project
Type
Documentation officielle
Fiabilité
Fiabilité haute
Publié
2025
Consulté le
16 septembre 2026
Sujets
securite, llm, rag, owasp

Citée par 2 page(s)

Ce que dit la source

Dix entrées : LLM01 Prompt Injection, LLM02 Sensitive Information Disclosure, LLM03 Supply Chain, LLM04 Data and Model Poisoning, LLM05 Improper Output Handling, LLM06 Excessive Agency, LLM07 System Prompt Leakage, LLM08 Vector and Embedding Weaknesses, LLM09 Misinformation, LLM10 Unbounded Consumption.

Ce qu'on en retient

Grille de lecture du modèle de menace de la Box : injection via documents (LLM01), fuite inter-dossiers (LLM02, LLM08), chaîne d'approvisionnement des modèles et images (LLM03), empoisonnement de l'index (LLM04), monopolisation du GPU (LLM10).

Limites

Référentiel générique, orienté applications exposées ; à adapter à un déploiement local sans outils sortants.

content/sources/owasp-llm-top-10-2025.md98 mots