OWASP 2025 版大模型风险清单:关注提示词之外的系统风险
2024 年 11 月发布的新版清单,把系统提示泄露、向量与嵌入风险及资源消耗纳入应用安全讨论。
本文目录
事件回顾
OWASP Top 10 for LLM Applications 2025 文档标注的发布日期为 2024 年 11 月 18 日。新版清单包括系统提示泄露、向量与嵌入弱点和无限制消耗等风险,提醒开发者同时检查模型周边的数据、工具和权限设计。
对网站业务的影响
对接入知识库的 AI 应用,答案质量和数据权限是不同问题。即使模型给出的回答准确,也必须确认该账号有权读取对应资料;即使请求格式正确,也要核对工具调用是否超过原有业务授权。系统提示词不应成为唯一的权限边界。
运维建议
建议把测试拆为跨账号数据隔离、工具操作授权、输出处理和调用成本四部分。高影响操作使用服务端权限校验,并保留请求到实际工具执行的审计链路。
