Xử lý đầu ra không an toàn là một lỗ hổng bảo mật trong đó đầu ra của LLM được chuyển trực tiếp đến các hệ thống tiếp theo để thực thi và hiển thị mà không được xác minh hoặc sàng lọc đầy đủ, dẫn đến các cuộc tấn công.
Xử lý đầu ra không an toàn đề cập đến một lỗ hổng bảo mật trong đó đầu ra do LLM tạo ra được truyền trực tiếp đến trình duyệt, shell, cơ sở dữ liệu và plugin hạ nguồn mà không được xác minh và dọn dẹp đầy đủ, dẫn đến XSS, SSRF, chèn lệnh, leo thang đặc quyền, v.v. Lỗ hổng này cũng được liệt kê là một trong những danh mục chính trong 10 lỗ hổng ứng dụng LLM hàng đầu của OWASP và việc thực thi tự động dựa trên đầu ra sẽ đặc biệt nguy hiểm trong các hoạt động thực tế vào năm 2026, khi các AI agent sẽ chịu trách nhiệm thực thi công cụ và lệnh gọi API. Có ba biện pháp tiêu chuẩn cần được thực hiện tại hiện trường: luôn xác minh đầu ra theo danh sách cấp phép, yêu cầu sự phê duyệt của con người trước khi thực thi và giảm thiểu các đặc quyền. Vì việc triển khai các công cụ giám sát và kiểm toán rất tốn kém nên thông thường nên triển khai chúng trước tiên, bắt đầu từ những agent quan trọng nhất.