OWASP LLM Top 10 là một khuôn khổ trong đó OWASP hệ thống hóa 10 rủi ro bảo mật hàng đầu duy nhất đối với các ứng dụng LLM có mức độ ưu tiên.
Danh mục mối đe dọa dành cho các ứng dụng LLM do OWASP (Dự án bảo mật ứng dụng web mở) phát hành vào năm 2023 và được cập nhật vào năm 2025 với các rủi ro nâng cao dành riêng cho RAG và agent. Nó liệt kê 10 mục bao gồm tiêm nhắc (LLM01), xử lý đầu ra không an toàn (LLM02), ô nhiễm dữ liệu học tập (LLM03), cơ quan quá mức (LLM08) và rò rỉ thông tin bí mật (LLM06).
Trong các hoạt động thực tế tại chỗ vào năm 2026, các báo cáo về thiệt hại do LLM01 và LLM08 gây ra ngày càng gia tăng tại các công ty đã đưa hệ thống RAG và AI agent vào sản xuất. Theo các trường hợp trong nước do ReviewAI điều tra, phần lớn các công ty Nhật Bản “biết nhưng chưa thực hiện” và chi phí trung bình cho các biện pháp bảo mật là khoảng 30.000 đến 300.000 yên Nhật mỗi tháng cho một SaaS quy mô nhỏ. Khi kết hợp với các công cụ phân tích tĩnh như Snyk, chi phí phát hiện tự động có thể giảm đáng kể. Một cách tiếp cận thực tế là bắt đầu bằng việc dọn dẹp các giá trị đầu vào và cách ly các lời nhắc của hệ thống, sau đó dần dần chuyển sang thiết kế không tin cậy.