はじめに&セットアップ
LLMアプリケーションは、既存のプレイブックでは対処できない新たな種類の脆弱性をもたらします。この実践的なコースでは、RAGプロンプトインジェクションからマルチエージェントパイプラインポイズニングまで、OWASP® Top 10に挙げられているLLMアプリケーション向けの10種類の攻撃クラスすべてを発見、悪用、修復するための専門的な攻撃知識を習得できます。.
LLMアプリケーションは、既存のプレイブックでは対処できない新たな種類の脆弱性をもたらします。この実践的なコースでは、RAGプロンプトインジェクションからマルチエージェントパイプラインポイズニングまで、OWASP® Top 10に挙げられているLLMアプリケーション向けの10種類の攻撃クラスすべてを発見、悪用、修復するための専門的な攻撃知識を習得できます。.
はじめに&セットアップ
直接即時注射
ガードバイパス
IP/ヘッダーのなりすまし
エージェントツールの悪用
間接注入とSSRF
マルチモーダル注入
記憶毒
スキーマの混乱
カスタマーサポートAI
多剤中毒
最終課題とまとめ