OWASP LLMアプリケーショントップ10 2025レポート
OWASP Top 10 for LLM Applications 2025 の業界標準コンプライアンスレポートは、Large Language Model (LLM) アプリケーションにおける一般的な脆弱性に対するアプリケーションのセキュリティを評価するのに役立ちます。
OWASP Top 10 for LLM Applications 2025について
Large Language Model Applications のための OWASP Top 10 は、AI アプリケーションに特有のセキュリティ問題を強調し対処するために、2023 年にコミュニティ主導のプロジェクトとして始まりました。
LLM 技術が業界全体に広がり続ける中、それに伴うリスクも進化しています。2025 年のリストは、既存のリスクに対する理解を更新し、実際のアプリケーションの脆弱性に基づく重要な更新を導入しています。
このレポートは、LLM アプリケーションを安全に開発および運用するための主要なセキュリティコントロールに対するアプリケーションの準拠状況を示します。
対象となるエンティティ
OWASP Top 10 for LLM Applications は、LLM アプリケーションを安全に採用したいと考える組織にガイダンスと教育を提供します。
OWASP Top 10 for LLM Applications 2025 レポートの脆弱性
次の表は、AppScan Enterprise が評価する OWASP Top 10 for LLM Applications 2025 の具体的な脆弱性を示しています。アプリケーションで見つかった脆弱性は、これらのカテゴリにマッピングされます。
| ID | 名前 (Name) |
|---|---|
| LLM01 | プロンプトインジェクション |
| LLM02 | 機密情報の開示 |
| LLM03 | サプライチェーン |
| LLM04 | データとモデルの汚染 |
| LLM05 | 不適切な出力処理 |
| LLM06 | 過剰なエージェンシー |
| LLM07 | システムプロンプトの漏洩 |
| LLM08 | ベクトルと埋め込みの弱点 |
| LLM09 | 誤情報 |
| LLM10 | 無制限の消費 |