Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 777

OWASP LLM Top 10

Qu'est-ce que OWASP LLM Top 10 ?

OWASP LLM Top 10Liste maintenue par l'OWASP recensant les dix risques de sécurité les plus critiques pour les applications bâties sur de grands modèles de langage.


Publiée pour la première fois en 2023 et mise à jour sous le nom OWASP Top 10 for LLM Applications, elle catalogue des risques comme l'injection de prompt (LLM01), le traitement non sécurisé des sorties, l'empoisonnement des données d'entraînement, le déni de service modèle, les vulnérabilités de chaîne d'approvisionnement, la divulgation d'informations sensibles, les plugins non sécurisés, l'agence excessive, la surconfiance et le vol de modèle. Chaque entrée comprend scénarios, impacts métier et contrôles recommandés pour développeurs, architectes et équipes sécurité. Le projet reprend la structure du célèbre OWASP Top 10 web et sert de référence au NIST, à l'ENISA, à MITRE ATLAS et aux lignes directrices de l'AI Act européen pour fixer un socle minimal de déploiement LLM sécurisé.

Exemples

  1. 01

    Utiliser LLM01 (injection de prompt) et LLM02 (traitement non sécurisé des sorties) comme jalons obligatoires de modélisation de menaces pour une application RAG.

  2. 02

    Mapper le questionnaire de sécurité d'un fournisseur sur l'OWASP LLM Top 10 avant d'approuver un déploiement GenAI en entreprise.

Questions fréquentes

Qu'est-ce que OWASP LLM Top 10 ?

Liste maintenue par l'OWASP recensant les dix risques de sécurité les plus critiques pour les applications bâties sur de grands modèles de langage. Cette notion relève de la catégorie Sécurité de l'IA et du ML en cybersécurité.

Que signifie OWASP LLM Top 10 ?

Liste maintenue par l'OWASP recensant les dix risques de sécurité les plus critiques pour les applications bâties sur de grands modèles de langage.

Comment fonctionne OWASP LLM Top 10 ?

Publiée pour la première fois en 2023 et mise à jour sous le nom OWASP Top 10 for LLM Applications, elle catalogue des risques comme l'injection de prompt (LLM01), le traitement non sécurisé des sorties, l'empoisonnement des données d'entraînement, le déni de service modèle, les vulnérabilités de chaîne d'approvisionnement, la divulgation d'informations sensibles, les plugins non sécurisés, l'agence excessive, la surconfiance et le vol de modèle. Chaque entrée comprend scénarios, impacts métier et contrôles recommandés pour développeurs, architectes et équipes sécurité. Le projet reprend la structure du célèbre OWASP Top 10 web et sert de référence au NIST, à l'ENISA, à MITRE ATLAS et aux lignes directrices de l'AI Act européen pour fixer un socle minimal de déploiement LLM sécurisé.

Comment se défendre contre OWASP LLM Top 10 ?

Les défenses contre OWASP LLM Top 10 combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de OWASP LLM Top 10 ?

Noms alternatifs courants : OWASP Top 10 pour applications LLM, OWASP LLM01-LLM10.

Termes liés

Voir aussi