从安全视角将 OpenAI 集成到你的应用中
hackerone.com | 博客 | #ai-security | #prompt-injection | #xss | #llm | #application-security | #openai | #rate-limiting
摘要
将 OpenAI 模型集成进应用时应把生成内容视为不可信输入:对 API 调用限速、限制输出长度、像防 XSS 与注入一样净化输出,并避免在 prompt 中放入敏感信息,以降低越狱与滥用风险。
- 发布时间
- 收录时间
Skip to content