AI Tips meAI Club
← Ко всем материалам
Claude

10 проверок безопасности ИИ-бота по OWASP

AI Tips me18 июля 20264 мин чтения✓ проверено 18 июля 2026

ИИ-бот может выглядеть безобидным: принять вопрос, найти информацию и подготовить ответ. Но внутри он работает с данными, внешними компонентами и иногда с инструментами, которые способны что-то менять. OWASP выделяет десять основных рисков для приложений на базе больших языковых моделей (LLM, Large Language Model).

Дальше - бесплатно, после входа

Полный текст откроется сразу после входа через Telegram. Без паролей и почты - один клик. Заодно бот будет помнить вас и на сайте, и в Telegram.

Что внутри

  • 1. Инъекция в промпт
  • 2. Утечка конфиденциальной информации
  • 3. Чужие и скомпрометированные компоненты
  • 4. Отравление данных и модели
  • 5. Необработанный выход модели
  • 6. Избыточная автономия
  • 7. Утечка системного промпта
  • 8. Слабости векторного поиска
  • 9. Дезинформация
  • 10. Неограниченное потребление
  • Как проверить, что заработало
  • Грабли
другой способ: кнопка-виджет Telegram