Aller au contenu
Source

OWASP Top 10 for LLM Applications 2025 — LLM08 Vector and Embedding Weaknesses

Référence à citer dans le threat model et l'AIPD ; les embeddings sont des données personnelles potentielles (inversion).

Confirmée#securite#permissions#ragPublié le 16 sept. 2026Mis à jour le 16 sept. 2026Vérifié le 16 sept. 2026À revérifier le 15 déc. 2026
Organisation
OWASP GenAI Security Project
Type
Documentation officielle
Fiabilité
Fiabilité haute
Publié
mars 2025
Consulté le
16 septembre 2026
Sujets
securite, permissions, rag

Citée par 5 page(s)

Ce que dit la source : liste 2025 (LLM01 Prompt Injection … LLM08 Vector and Embedding Weaknesses … LLM10 Unbounded Consumption). LLM08 cite « Unauthorized Access & Data Leakage », « Cross-Context Information Leaks » en multi-tenant, l'inversion d'embeddings et l'empoisonnement ; mesures : « fine-grained access controls and permission-aware vector and embedding stores », « strict logical and access partitioning of datasets in the vector database », tagging / classification, validation des sources, monitoring.

Ce qu'on en retient : référence à citer dans le threat model et l'AIPD ; les embeddings sont des données personnelles potentielles (inversion).

Limites : guide générique, sans implémentation.

content/sources/owasp-llm08-2025.md104 mots