本文概述了将大型语言模型 (LLM) 功能集成到云应用程序中的四项关键安全控制措施。文章强调,传统的云安全措施不足以应对提示注入、检索泄露和过度授权工具等应用程序级别的风险。提出的控制措施包括:通过在数据到达 LLM 之前根据用户权限过滤数据,在检索层强制执行访问控制;为代理工具实施最小权限原则;将模型输出视为需要验证的不可信输入;以及记录所有提示、检索和工具调用以供审计。 AI
影响 增强了将 LLM 集成到云应用程序中的安全性,缓解了数据泄露和未经授权的操作等风险。
排序理由 文章为保护现有软件产品中的 AI 功能提供了实用指导。
- application programming interface key
- Association for Computational Linguistics
- AuthUser
- Cloud Apps
- LLM
- Over-permissioned tools
- prompt injection
- RAG pipeline
- Retrieval leakage
- shadow AI
- tenantId
- VectorStore
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →