
GenAI-LLM-Top10
对照 OWASP 清单,快速排查大模型应用安全风险
GenAI-LLM-Top10 是 OWASP 针对大语言模型应用发布的风险清单项目,用 JavaScript 实现相关演示与说明,帮助开发者理解 LLM 应用中最常见的十类安全威胁。它解决的核心问题是:当企业把大模型接入业务时,常面临提示注入、敏感信息泄露、供应链风险、过度代理权限等隐患,却缺乏统一、可对照的检查框架。项目把每类风险整理成可阅读、可演示的条目,并给出对应的防护思路,让安全团队、AI 工程师和产品经理能快速对齐认知。核心能力包括:按风险类别组织内容、提供示例代码或攻击场景、作为安全评审与培训的参考基线。它更像一份可交互的清单和教学材料,而非开箱即用的防护中间件,适合在架构设计、代码审计和上线前检查时作为对照表使用。
项目数据
使用教程
核心亮点
- 直接对应 OWASP 官方 LLM Top 10 风险分类,权威性和通用性强
- 用 JavaScript 提供可运行的示例,便于开发者直观理解攻击与防护
- 适合作为安全评审、培训和上线检查的对照基线,落地成本低
不足之处
- 项目处于早期,星标仅 109,社区生态和更新频率有待观察
- 偏教学与清单性质,缺少可直接集成的防护组件或自动化扫描能力
适用场景
- AI 应用上线前的安全自查与风险评审
- 团队内部的大模型安全培训与攻防演示
- 架构设计阶段对照清单规划防护措施
替代项目
OWASP Top 10 for LLM Applications、garak
项目介绍
下一篇:BackdoorLLM
同类项目推荐
akto
开源
给 AI 应用做安全体检,防提示注入和数据泄露
Akto is the fastest growing AI Security platform for your teams to secure AI agents,···
XSafeClaw
开源
给 AI 智能体装上安全盾,自动红队测试找漏洞
Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University
Tracely-ai
开源
把生产事故变成回归测试,合并前自动拦截 AI 故障
Trace-native CI/CD for AI agents — production failures become regression tests that···
fast-llm-security-guardrails
开源
给 AI Agent 加一道快速安全闸门,防提示注入和隐私泄露
The fastest Trust Layer for AI Agents