LLM 应用程序 OWASP Top 10 2025 2025年11月18日版本 授权与使用 本文件根据知识共享许可协议,采用知识共享署名-相同方式共享4.0国际许可协议授权。 您可以自由地: 分享 — 以任何媒介或格式复制和分发材料,用于任何目的,即使商业目的亦可。改编 — 混合、转换,并在材料基础上进行创作,用于任何目的,即使商业目的亦可。 只要您遵守许可条款,许可方就不能撤销这些权利。 根据以下条款: 署名—您必须明确指出所使用的素材,提供指向许可证的链接,并标明是否进行了修改。署名方式不限,但不得暗示许可方认可您或您的使用方式。相同方式共享—如果您混合、转换或基于原素材创作,您必须以相同的许可证方式分享您的贡献。无额外限制—您不得应用法律条款或技术措施,以合法地限制他人行使许可证允许的行为。 完整许可文本链接:https://creativecommons.org/licenses/by-sa/4.0/legalcode 本文档中提供的信息不构成法律建议,也不意图构成法律建议。所有信息仅供一般性了解之用。本文档包含指向其他第三方网站的链接。这些链接仅用于方便,OWASP不推荐也不认可第三方网站的内容。 修订历史 2023年8月1日 版本1.0发布2023年10月16日 版本1.1发布 2025年十大热门榜单新动向……………1 前进……………2 描述………...……...……...……...……...……...……...……...……...……...……...……...……... 3 提示注入漏洞类型……...……...……...……...……...……...……...……...……...……... 3 预防和缓解策略……...……...……...……...……...……...……...……...……...……... 4 示例攻击场景……...……...……...……...……...……...……...……...……...……...5 参考链接……...……...……...……...……...……...……...……...……...……... 6 相关框架和分类法……...……...……...……...……...……...……...……...……...……... LLM02:2025 敏感信息泄露………………… 7 接 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . 9 相关框架和分类法 . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .描述................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................ LLM04:数据和模型中毒…………………………16 描述................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................ LLM05:2025 不当的输出处理…………………19 常见漏洞示例………19 预防和缓解策略………20 示例攻击场景………20 参考链接………21 LLM06:2025 Excessive Agency . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .22 LLM07:2025 系统提示信息泄露………………… 26描述……26 风险常见示例……26 预防和缓解策略……27 示例攻击场景……28 参考链接……28相关框架和分类法……28描述 .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . 22 常见风险示例 . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22 预防和缓解策略 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . 23 示例攻击场景 . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25 参考链接 . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .. . . . . . . . . . 25 LLM08:2025 向量与嵌入弱点……………...……...……...……...……...……...……...……... 29描述……………...……...……...……...……...……...……...……...……...……...……...……...……...…… 29 LLM09:2025 Misinformation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .32 描述……………...……...……...……...……...……...……...……...……...……...……...……...……...……... 32 LLM10:2025 无界消费………...……...……...……...……...……...……...……...……...……...35描述................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................ 附录1:大型语言模型应用架构与威胁建模………39 支持者………………………………………………………………………………………………………………41 项目负责人致信:针对大型语言模型应用 OWASP Top 10 v2.0 大型语言模型应用OWASP十大风险始于2023年,是一项由社区主导的努力,旨在突出和解决AI应用特有的安全问题。自那以后,该技术已持续渗透到各行各业和各类应用中,相关的风险也随之增加。随着LLM(大型语言模型)越来越深入地嵌入到从客户互动到内部运营的方方面面,开发人员和安全专业人员正在发现新的漏洞——以及应对这些漏洞的方法。 2023年的这