OWASP's Top 10 måder at angribe LLM'er på: AI-sårbarheder blotlagt

25 minutterLet øvetUdviklerIBM TechnologyAI-sikkerhed og databeskyttelse

IBM Technology. Videoen udvider perspektivet fra promptinjektion til den daværende OWASP Top 10 for LLM-applikationer, herunder usikker håndtering af resultater, videregivelse af følsomme oplysninger og overdrevne beføjelser. Kategorierne er relevante, før et system får adgang til Gmail eller HubSpot, men navne og prioritering skal sammenholdes med den aktuelle OWASP-vejledning.

Bemærkning fra AI Expert

Brug videoen som en begrebsmæssig introduktion. Anvend ikke rigtige virksomhedsdata, før rettigheder, opbevaring, logning og grænser for menneskelig kontrol er fastlagt.

Hvad du bør få ud af dette

Brug OWASP's LLM-risikokategorier til at gennemgå værktøjsadgang, håndtering af resultater og eksponering af følsomme data.

Forudsætninger

Det primære valgs forklaring af promptinjektion er en fordel; sikkerhedsfaglig baggrund er ikke nødvendig.

Senest gennemgået: 13. aug. 2026

Se næste

Fortsæt ad den samme læringsvej med de næste kuraterede videoer.

Gå i dybden

Håndplukkede eksterne kurser, der går i dybden med dette emne.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Avanceret~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

An advanced pick for professionals responsible for both GDPR compliance and AI security: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. It genuinely bridges the two rather than treating them as separate topics.

Avanceret~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Sikker indførelse af AI i SMV'er: cybersikkerhed og EU's AI-forordning

CyberSuite

Det sjældne kursus om AI-forordningen, der er skrevet til de virksomheder, som forordningen faktisk omfatter: SMV'er, der indfører AI, ikke laboratorierne, der udvikler den. Kurset ligger på Europa-Kommissionens egen platform for digitale færdigheder og kombinerer den juridiske side — roller, forpligtelser og risikoklassificering — med den sikkerhedsmæssige side (prompt injection, datalækage og leverandør-due diligence), som de fleste compliancekurser springer over. For en estisk SMV, der tager AI i brug, er dette det praktiske udgangspunkt.

Avanceret~15 timer · i eget tempo

Se alle kurser om AI-sikkerhed og databeskyttelse