OWASP Top 10 for LLM Applications 2025 — LLM08 Vector and Embedding Weaknesses
Référence à citer dans le threat model et l'AIPD ; les embeddings sont des données personnelles potentielles (inversion).
- Organisation
- OWASP GenAI Security Project
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- mars 2025
- Consulté le
- 16 septembre 2026
- Sujets
- securite, permissions, rag
Citée par 5 page(s)
Ce que dit la source : liste 2025 (LLM01 Prompt Injection … LLM08 Vector and Embedding Weaknesses … LLM10 Unbounded Consumption). LLM08 cite « Unauthorized Access & Data Leakage », « Cross-Context Information Leaks » en multi-tenant, l'inversion d'embeddings et l'empoisonnement ; mesures : « fine-grained access controls and permission-aware vector and embedding stores », « strict logical and access partitioning of datasets in the vector database », tagging / classification, validation des sources, monitoring.
Ce qu'on en retient : référence à citer dans le threat model et l'AIPD ; les embeddings sont des données personnelles potentielles (inversion).
Limites : guide générique, sans implémentation.