Insecure Output Handling

Downstream component се доверява на LLM output като на safe code/query/HTML/command .

1 обява в България

Какво е

Downstream component се доверява на LLM output като на safe code/query/HTML/command.

Как работи

Model може да генерира съдържание, което включва injection payload или unsafe instruction, а application го изпълнява без validation.

Как да се предотврати

Treat LLM output as untrusted input, parameterized downstream APIs, escaping/sanitization по context, allow-listed actions и sandboxing.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Източници

Други в AI, ML и LLM атаки