LESSON 04 / 05
OWASP Top 10 untuk LLM
14 menit bacaKeamanan Aplikasi AI
Kenali peta risikonya
OWASP menerbitkan Top 10 for LLM Applications — referensi komunitas untuk mengklasifikasikan risiko. Gunakan sebagai checklist audit, bukan dogma. Item-item kuncinya:
- Prompt Injection — input memanipulasi instruksi (lihat lesson sebelumnya).
- Sensitive Information Disclosure — model memuntahkan data rahasia dari konteks/konfigurasi.
- Supply Chain — komponen pihak ketiga (model, plugin, dataset) yang dikompromikan.
- Data & Model Poisoning — data latih/RAG yang dijahili mempengaruhi perilaku.
- Improper Output Handling — output LLM langsung dieksekusi/render tanpa validasi (XSS, command injection).
- Excessive Agency — tools/permission yang terlalu luas untuk kebutuhan.
- System Prompt Leakage — system prompt (yang sering berisi logika bisnis & rahasia) bocor ke user.
- Vector & Embedding Weaknesses — kerentanan spesifik sistem RAG.
Cara memakai daftar ini
- Ambil satu fitur aplikasimu.
- Walk-through tiap risiko: "kalau ini terjadi di fiturku, apa dampaknya?"
- Catat yang berdampak → desain mitigasi → masukkan ke threat model tim.
Yang sering diabaikan tim
Improper Output Handling. Semua orang sibuk dengan injection di sisi input, lupa bahwa output model yang di-render sebagai markdown/HTML bisa membawa XSS, atau output yang dijalankan sebagai kode bisa jadi RCE. Output model = input tak tepercaya bagi sisa sistemmu.