Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 777

OWASP LLM Top 10

O que é OWASP LLM Top 10?

OWASP LLM Top 10Lista mantida pela OWASP com os dez riscos de segurança mais críticos para aplicações construídas sobre grandes modelos de linguagem.


Publicada pela primeira vez em 2023 e atualizada como OWASP Top 10 for LLM Applications, cataloga riscos como injeção de prompt (LLM01), tratamento inseguro de saídas, envenenamento dos dados de treino, denial of service do modelo, vulnerabilidades na cadeia de fornecimento, divulgação de informação sensível, plugins inseguros, agência excessiva, dependência excessiva e roubo de modelo. Cada entrada inclui cenários, impacto e controlos recomendados para programadores, arquitetos e equipas de segurança. O projeto segue a estrutura do clássico OWASP Top 10 web e é referenciado pelo NIST, ENISA, MITRE ATLAS e pelas orientações do AI Act europeu como base mínima para implementar LLMs com segurança.

Exemplos

  1. 01

    Usar LLM01 (injeção de prompt) e LLM02 (tratamento inseguro de saídas) como verificações obrigatórias da modelação de ameaças de uma aplicação RAG.

  2. 02

    Mapear o questionário de segurança de um fornecedor ao OWASP LLM Top 10 antes de aprovar uma implementação empresarial de GenAI.

Perguntas frequentes

O que é OWASP LLM Top 10?

Lista mantida pela OWASP com os dez riscos de segurança mais críticos para aplicações construídas sobre grandes modelos de linguagem. Pertence à categoria Segurança de IA e ML da cibersegurança.

O que significa OWASP LLM Top 10?

Lista mantida pela OWASP com os dez riscos de segurança mais críticos para aplicações construídas sobre grandes modelos de linguagem.

Como funciona OWASP LLM Top 10?

Publicada pela primeira vez em 2023 e atualizada como OWASP Top 10 for LLM Applications, cataloga riscos como injeção de prompt (LLM01), tratamento inseguro de saídas, envenenamento dos dados de treino, denial of service do modelo, vulnerabilidades na cadeia de fornecimento, divulgação de informação sensível, plugins inseguros, agência excessiva, dependência excessiva e roubo de modelo. Cada entrada inclui cenários, impacto e controlos recomendados para programadores, arquitetos e equipas de segurança. O projeto segue a estrutura do clássico OWASP Top 10 web e é referenciado pelo NIST, ENISA, MITRE ATLAS e pelas orientações do AI Act europeu como base mínima para implementar LLMs com segurança.

Como se defender contra OWASP LLM Top 10?

As defesas contra OWASP LLM Top 10 costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para OWASP LLM Top 10?

Nomes alternativos comuns: OWASP Top 10 para aplicações LLM, OWASP LLM01-LLM10.

Termos relacionados

Veja também