Chapitre 2. Le Top 10 de l'OWASP pour les applications LLM
Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com
Au printemps 2023, j'ai commencé à faire des recherches sur les vulnérabilités de sécurité spécifiques aux LLMs. À l'époque, il existait un corpus de recherche relativement important sur la sécurité de l'IA en général, mais très peu de recherches organisées sur les LLMs. Cependant, j'ai trouvé des articles de recherche et des blogs qui abordaient certaines idées dans ce domaine. J'ai commencé à rassembler ces documents de recherche et à les résumer à l'aide de ChatGPT. Finalement, j'ai fourni quelques exemples tirés de la liste actuelle du Top 10 des vulnérabilités des applications Web et j'ai demandé à ChatGPT de générer un projet de Top 10 pour les LLMs dans un format similaire.
Le résultat m'a semblé intéressant, alors je l'ai envoyé à Jeff Williams, l'un des fondateurs de l'OWASP (Open Worldwide Application Security Project), pour savoir ce qu'il en pensait. Jeff, directeur technique de Contrast Security, a rédigé la première liste des 10 meilleures pratiques de l'OWASP en 2001. Son objectif était de créer une ressource accessible aux développeurs, détaillant les risques les plus critiques et les zones les plus vulnérables des applications Web. À l'époque, le World Wide Web n'avait que quelques années d'existence et la plupart des développeurs ne savaient pas ou peu comment créer des applications ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access