دوره آموزشی 10 تهدید برتر OWASP برای برنامه‌های مبتنی بر مدل‌های زبان بزرگ (LLM): یک مرور کلی

دوره آموزشی 10 تهدید برتر OWASP برای برنامه‌های مبتنی بر مدل‌های زبان بزرگ (LLM): یک مرور کلی

1 ساعت 39 دقیقهمتوسط2025-08-07

مدرسین

Reet Kaur

Reet Kaur

جزئیات دوره

با پیشرفت هوش مصنوعی و تغییراتی که توی تعامل ما با تکنولوژی ایجاد کرده، امنیت مدل‌های زبانی بزرگ (LLMها) و محیط‌های اطرافشون دیگه یه کار خیلی حیاتی و ضروری شده. تو این دوره، ریت کور که قبلاً مدیر ارشد امنیت اطلاعات (CISO) و مدیر اجرایی امنیت فناوری اطلاعات و مدیریت ریسک بوده، جدیدترین نسخه OWASP Top 10 برای LLMها (سال ۲۰۲۵) رو بهت معرفی می‌کنه. این راهنما توسط جامعه متخصصین ساخته شده و بهت کمک می‌کنه خطرهای اصلی و بزرگ توی سیستم‌های LLM رو بفهمی. تو این دوره، با ریسک‌هایی مثل تزریق فرمان‌های مخرب (prompt injection)، مسمومیت داده‌ها (data poisoning)، اطلاعات غلط و کنترل بیش از حد روی مدل‌ها آشنا می‌شی و راهکارهای عملی برای مقابله با این مشکلات رو یاد می‌گیری.

همچنین، یاد می‌گیری چطوری برای برنامه‌ها و سیستم‌های مبتنی بر LLM مدل تهدید بسازی و ریسک‌های امنیتی رو با چارچوب‌های استاندارد مطابقت بدی. وقتی این دوره رو تموم کنی، توانایی داری بهترین روش‌های امنیتی برای مدل‌های زبانی بزرگ رو تو پروژه‌های واقعی پیاده کنی و از حملات جلوگیری کنی.

اهداف یادگیری
شناسایی و توضیح ۱۰ آسیب‌پذیری اصلی OWASP مختص مدل‌های زبانی بزرگ برای سال ۲۰۲۵
انجام مدل‌سازی تهدید برای برنامه‌ها و سیستم‌های مبتنی بر LLM
شناخت و کاهش ریسک‌های امنیتی واقعی مثل تزریق فرمان، مسمومیت داده و کنترل بیش از حد مدل
تطبیق آسیب‌پذیری‌های LLM با چارچوب‌های امنیتی شناخته‌شده و استانداردهای سازمانی
درک سناریوهای واقعی حملات روی LLMها و اجرای کنترل‌های امنیتی برای جلوگیری از اون‌ها

مهارت ها

Application SecurityMachine Learning FundamentalsTraditional AI and Machine LearningArtificial Intelligence (AI)CybersecurityOne-Off

سرفصل ها

مقدمه

  • معرفی 10 نفر برتر OWASP در سال 2025 برای LLM ها
  • فهرست 10 مورد برتر OWASP چیست؟
  • نحوه تهدید مدل برنامه‌های LLM

ده مورد برتر OWASP برای LLMها

  • دستور (prompt) چیست؟
  • تزریق سریع چیست؟
  • جیلبریک چیست و چه تفاوتی با تزریق سریع دارد؟
  • توصیه‌های OWASP برای دفاع در برابر تزریق سریع

افشای اطلاعات حساس

  • افشای اطلاعات حساس چیست؟
  • نحوه جلوگیری از افشای اطلاعات حساس

زنجیره تأمین

  • ریسک‌های زنجیره تأمین
  • ایمن‌سازی زنجیره تأمین LLM

مسمومیت با داده‌ها و مدل‌ها

  • مسمومیت داده و مدل چیست؟
  • چگونه مسمومیت داده‌ها و مدل‌ها را متوقف کنیم

مدیریت نامناسب خروجی

  • مدیریت خروجی ناامن
  • جلوگیری از مدیریت نادرست خروجی

عاملیت بیش از حد

  • عاملیت بیش از حد
  • کاهش بیش از حد اختیارات آژانس

نشت سریع سیستم

  • نشت سریع سیستم
  • نشت سریع سیستم - راهکارهای مقابله با آن

نقاط ضعف بردار و جاسازی

  • آسیب‌پذیری‌های برداری و جاسازی
  • کاهش آسیب‌پذیری‌های برداری و جاسازی

اطلاعات نادرست

  • اطلاعات نادرست
  • کاهش اطلاعات نادرست

مصرف نامحدود

  • مصرف نامحدود
  • کاهش مصرف نامحدود

نتیجه‌گیری

  • نکات پایانی و گام‌های بعدی
۴۰,۰۰۰ تومان