GenAI-LLM-Top10

对照 OWASP 清单,快速排查大模型应用安全风险

GenAI-LLM-Top10 是 OWASP 针对大语言模型应用发布的风险清单项目,用 JavaScript 实现相关演示与说明,帮助开发者理解 LLM 应用中最常见的十类安全威胁。它解决的核心问题是:当企业把大模型接入业务时,常面临提示注入、敏感信息泄露、供应链风险、过度代理权限等隐患,却缺乏统一、可对照的检查框架。项目把每类风险整理成可阅读、可演示的条目,并给出对应的防护思路,让安全团队、AI 工程师和产品经理能快速对齐认知。核心能力包括:按风险类别组织内容、提供示例代码或攻击场景、作为安全评审与培训的参考基线。它更像一份可交互的清单和教学材料,而非开箱即用的防护中间件,适合在架构设计、代码审计和上线前检查时作为对照表使用。

开源 free 评测安全
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 113
维护状态 较活跃
是否开源
定价模式 free

项目数据

分类评测安全
开发团队GenAI-Security-Project
所属国家
官网地址
定价模式free
价格说明开源免费,遵循OWASP许可证
访问状态
是否开源
开源协议
主要语言JavaScript
技术栈/模型
GitHub 星标★ 113
30天Star增速
HF 下载量
上线时间2026-01-04 00:00:00
最近更新2026-09-18 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-09-15
浏览次数0

使用教程

核心亮点

  • 直接对应 OWASP 官方 LLM Top 10 风险分类,权威性和通用性强
  • 用 JavaScript 提供可运行的示例,便于开发者直观理解攻击与防护
  • 适合作为安全评审、培训和上线检查的对照基线,落地成本低

不足之处

  • 项目处于早期,星标仅 109,社区生态和更新频率有待观察
  • 偏教学与清单性质,缺少可直接集成的防护组件或自动化扫描能力

适用场景

  • AI 应用上线前的安全自查与风险评审
  • 团队内部的大模型安全培训与攻防演示
  • 架构设计阶段对照清单规划防护措施

替代项目

OWASP Top 10 for LLM Applications、garak

项目介绍

GenAI-LLM-Top10 是一个评测安全领域的开源项目,官方简介:OWASP Top 10 for Large Language Model Applications。项目使用 JavaScript 开发,在 GitHub 上获得 109 星标。

上一篇:AlignLLMHumanSurvey

下一篇:BackdoorLLM

同类项目推荐

akto 开源

给 AI 应用做安全体检,防提示注入和数据泄露

Akto is the fastest growing AI Security platform for your teams to secure AI agents,···

★ 1518 2026-08-20
XSafeClaw 开源

给 AI 智能体装上安全盾,自动红队测试找漏洞

Introducing XSafeClaw: The Open-Source Agent Safety Platform from Fudan University

★ 164 2026-08-10
Tracely-ai 开源

把生产事故变成回归测试,合并前自动拦截 AI 故障

Trace-native CI/CD for AI agents — production failures become regression tests that···

★ 1403 2026-08-24