OWASP — Top 10 for LLM Applications 2025
Liste de référence des dix risques des applications à base de LLM, publiée par le projet OWASP GenAI Security.
- Organisation
- OWASP GenAI Security Project
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- 2025
- Consulté le
- 16 septembre 2026
- Sujets
- securite, llm, rag, owasp
Citée par 2 page(s)
Ce que dit la source
Dix entrées : LLM01 Prompt Injection, LLM02 Sensitive Information Disclosure, LLM03 Supply Chain, LLM04 Data and Model Poisoning, LLM05 Improper Output Handling, LLM06 Excessive Agency, LLM07 System Prompt Leakage, LLM08 Vector and Embedding Weaknesses, LLM09 Misinformation, LLM10 Unbounded Consumption.
Ce qu'on en retient
Grille de lecture du modèle de menace de la Box : injection via documents (LLM01), fuite inter-dossiers (LLM02, LLM08), chaîne d'approvisionnement des modèles et images (LLM03), empoisonnement de l'index (LLM04), monopolisation du GPU (LLM10).
Limites
Référentiel générique, orienté applications exposées ; à adapter à un déploiement local sans outils sortants.