Dashboard
0%
1
Curious builder0 XP earned · 300 to level 2
0 daysFinish a lesson to begin
Badge collection0 of 6 unlocked
51 small wins to finish your pathNext question →

Q8EasyConcept

What are the main security risks for LLM applications? Summarise the OWASP Top 10 for LLMs.

30-second answerSay your answer out loud first, then reveal.
RiskWhat it meansExample mitigation
LLM01 Prompt injectionInputs (direct or via content) override instructionsLeast privilege, isolation of untrusted content, HITL for sensitive actions
LLM02 Sensitive information disclosureModel reveals PII, secrets, other users' dataData minimisation, output filtering, access control in retrieval
LLM03 Supply chainCompromised models, datasets, plugins, packagesVetted sources, signatures, SBOM, pinned versions
LLM04 Data and model poisoningMalicious data in training, fine-tuning or RAG corporaSource trust, validation, monitoring
LLM05 Improper output handlingUsing LLM output unsafely (XSS, SQL injection, command execution)Treat output as untrusted; sanitise; parameterised queries
LLM06 Excessive agencyAgents with too many permissions or autonomyMinimal tools and scopes, approvals
LLM07 System prompt leakageSecrets or logic in prompts get exposedNever put secrets in prompts; assume prompts are public
LLM08 Vector and embedding weaknessesCross-tenant leakage, poisoned or inverted embeddingsPermission-aware retrieval, tenant isolation
LLM09 MisinformationHallucinated or misleading output trusted by usersGrounding, citations, verification, UX warnings
LLM10 Unbounded consumptionCost or DoS via huge or many requestsRate limits, quotas, token caps
Interview tip. Knowing the list is good; connecting each item to a concrete mitigation in your design is better.

Slow is fine. Stopping is the only problem.