El manual del desarrollador para la seguridad de los modelos de lenguaje de gran tamaño
by Steve Wilson
Capítulo 2. El Top 10 de OWASP para aplicaciones LLM
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
En la primavera de 2023, empecé a investigar las vulnerabilidades de seguridad específicas de los LLMs. En aquel momento, existía un corpus de investigación relativamente amplio sobre la seguridad de la IA en general, pero muy poca investigación organizada sobre los LLMs. Sin embargo, encontré algunos artículos de investigación y blogs que cubrían algunas ideas en el área. Comencé el proceso de recopilar estos trabajos de investigación y resumirlos utilizando ChatGPT. Finalmente, proporcioné algunos ejemplos de la actual lista de las 10 principales vulnerabilidades de las aplicaciones web y pedí a ChatGPT que generara un borrador de las 10 principales para LLMs en un formato similar.
Lo que salió me pareció interesante, así que se lo envié a Jeff Williams, uno de los fundadores de OWASP, el Proyecto Mundial Abierto de Seguridad de las Aplicaciones, para ver qué opinaba. Jeff, director de tecnología de Contrast Security, escribió la primera lista de los 10 principales del OWASP en 2001. Su objetivo era crear un recurso accesible para los desarrolladores que detallara los riesgos más críticos y las áreas vulnerables de las aplicaciones web. Por aquel entonces, la World Wide Web sólo tenía unos pocos años, y la mayoría de los desarrolladores apenas sabían cómo crear aplicaciones web seguras. Esa lista original de ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access