Skip to content

Commit 08ef7e3

Browse files
talesharisteidiszphischdegeoav74
authored
Merging Greek translations into main branch (#757)
* feat: Initialize el-GR translation files * First Translation LLM00_Preface.md Signed-off-by: aristeidisz <[email protected]> * First Translation LLM01_PromptInjection.md Signed-off-by: aristeidisz <[email protected]> * First translation LLM00_Preface.md Signed-off-by: aristeidisz <[email protected]> * Update LLM00_Preface.md Signed-off-by: aristeidisz <[email protected]> * Update LLM00_Preface.md Signed-off-by: aristeidisz <[email protected]> * Update LLM00_Preface.md Signed-off-by: aristeidisz <[email protected]> * Update LLM01_PromptInjection.md Signed-off-by: aristeidisz <[email protected]> * First greek translation LLM03_SupplyChain.md Signed-off-by: aristeidisz <[email protected]> * Update LLM03_SupplyChain.md Signed-off-by: aristeidisz <[email protected]> * First greek translation LLM04_DataModelPoisoning.md Signed-off-by: aristeidisz <[email protected]> * First greek translation LLM05_ImproperOutputHandling.md Signed-off-by: aristeidisz <[email protected]> * Added translator recognition. Signed-off-by: Talesh Seeparsan <[email protected]> * Update LLM00_Preface.md Signed-off-by: aristeidisz <[email protected]> * Update LLM00_Preface.md Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md Signed-off-by: aristeidisz <[email protected]> * Update LLM04_DataModelPoisoning.md Signed-off-by: aristeidisz <[email protected]> * Revert "Update LLM00_Preface.md" This reverts commit 71e935d. * Revert "First translation LLM00_Preface.md" This reverts commit 133329d. * First greek translation LLM06_ExcessiveAgency.md Signed-off-by: aristeidisz <[email protected]> * First greek translation LLM07_SystemPromptLeakage.md Signed-off-by: aristeidisz <[email protected]> * First greek translation LLM08_VectorAndEmbeddingWeaknesses.md Signed-off-by: aristeidisz <[email protected]> * First greek translation LLM09_Misinformation.md Signed-off-by: aristeidisz <[email protected]> * First greek translation LLM10_UnboundedConsumption.md Signed-off-by: aristeidisz <[email protected]> * Update LLM00_Preface.md - Headers harmonization - Include english term along with greek translation for "excessive agency" Signed-off-by: aristeidisz <[email protected]> * Update LLM01_PromptInjection.md Headers harmonization Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md - Headers harmonization - Headers correction Signed-off-by: aristeidisz <[email protected]> * Update LLM03_SupplyChain.md - Headers harmonization - conversation bot translation Signed-off-by: aristeidisz <[email protected]> * Update LLM04_DataModelPoisoning.md - Headers harmonization - Added 2025 on first header (missing in english version) Signed-off-by: aristeidisz <[email protected]> * Update LLM05_ImproperOutputHandling.md - Headers harmonization - Minor typos Signed-off-by: aristeidisz <[email protected]> * Update LLM06_ExcessiveAgency.md - Headers harmonization Signed-off-by: aristeidisz <[email protected]> * Update LLM07_SystemPromptLeakage.md - Headers harmonization Signed-off-by: aristeidisz <[email protected]> * Update LLM08_VectorAndEmbeddingWeaknesses.md - Headers harmonization - Headers correction - Minor translation changes (RAG, factual accuracy, federation) Signed-off-by: aristeidisz <[email protected]> * Update LLM09_Misinformation.md - Headers harmonization - Proper translation of misinformation (law IATE) - RAG translation harmonization Signed-off-by: aristeidisz <[email protected]> * Update LLM10_UnboundedConsumption.md - Headers harmonization - Proper translation (graceful degradation, scale robustly, centralized ML model inventory) Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md Added space before reference link Signed-off-by: aristeidisz <[email protected]> * Update LLM03_SupplyChain.md Missing translation on 5th mitigation strategy Signed-off-by: aristeidisz <[email protected]> * Update LLM10_UnboundedConsumption.md Added space in sandbox header Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM04_DataModelPoisoning.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM08_VectorAndEmbeddingWeaknesses.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM01_PromptInjection.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md Signed-off-by: aristeidisz <[email protected]> * Update LLM03_SupplyChain.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM04_DataModelPoisoning.md Signed-off-by: aristeidisz <[email protected]> * Update LLM05_ImproperOutputHandling.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM06_ExcessiveAgency.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM07_SystemPromptLeakage.md Multiline headers Signed-off-by: aristeidisz <[email protected]> * Update LLM08_VectorAndEmbeddingWeaknesses.md Signed-off-by: aristeidisz <[email protected]> * Update LLM09_Misinformation.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM10_UnboundedConsumption.md Multiline header Signed-off-by: aristeidisz <[email protected]> * Update LLM04_DataModelPoisoning.md Remove inline reference link to Dyana Signed-off-by: aristeidisz <[email protected]> * Update LLM03_SupplyChain.md Remove in line link Signed-off-by: aristeidisz <[email protected]> * Add json file for pdf tool, adjust breaks in headers * Create Supplemental_Content.md Signed-off-by: Talesh Seeparsan <[email protected]> * Update custom_data_LLM_el-GR.json Greek translation Signed-off-by: George V. <[email protected]> * Update custom_data_LLM_el-GR.json Greek translation Signed-off-by: George V. <[email protected]> * Translation Supplemental_Content Signed-off-by: George V. <[email protected]> * Update LLM00_Preface.md Added translation contributor Signed-off-by: aristeidisz <[email protected]> * Update LLM00_Preface.md Signed-off-by: aristeidisz <[email protected]> * Update LLM06_ExcessiveAgency.md Change term "υπερμετρη εξουσιοδότηση" to "υπερβολική αυτενέργεια" Signed-off-by: aristeidisz <[email protected]> * Update LLM00_Preface.md "Excessive Agency" term harmonization Signed-off-by: aristeidisz <[email protected]> * cleaned up all Markdown formatting and modified files to work with new pdf generation engine * Update LLM08_VectorAndEmbeddingWeaknesses.md Fixed wrong header level of scenario #2 Signed-off-by: aristeidisz <[email protected]> * Update LLM04_DataModelPoisoning.md Deleted double foolstop Signed-off-by: aristeidisz <[email protected]> * Update LLM06_ExcessiveAgency.md Deleted double fullstop Signed-off-by: aristeidisz <[email protected]> * Update LLM02_SensitiveInformationDisclosure.md PII and Tokenization terms harmonization Signed-off-by: aristeidisz <[email protected]> * Update LLM03_SupplyChain.md Minor changes Signed-off-by: aristeidisz <[email protected]> * Update LLM04_DataModelPoisoning.md Terminology harmonization Signed-off-by: aristeidisz <[email protected]> * Update LLM05_ImproperOutputHandling.md Hallucination term harmonization Signed-off-by: aristeidisz <[email protected]> * Update LLM06_ExcessiveAgency.md Minor changes Signed-off-by: aristeidisz <[email protected]> * Update LLM09_Misinformation.md Misinformation term harmonization, minor changes, added missing translation. Signed-off-by: aristeidisz <[email protected]> * Update LLM10_UnboundedConsumption.md Minor changes Signed-off-by: aristeidisz <[email protected]> * Update ADD04_Supplemental_Content.md Minor changes Signed-off-by: aristeidisz <[email protected]> --------- Signed-off-by: aristeidisz <[email protected]> Signed-off-by: Talesh Seeparsan <[email protected]> Signed-off-by: George V. <[email protected]> Co-authored-by: aristeidisz <[email protected]> Co-authored-by: Philippe Schrettenbrunner <[email protected]> Co-authored-by: George V. <[email protected]>
1 parent ac178e3 commit 08ef7e3

16 files changed

+1441
-0
lines changed
Lines changed: 5 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,5 @@
1+
# OWASP Τοπ-10 για Εφαρμογές LLM 2025
2+
3+
##### Έκδοση 2025
4+
5+
##### 18 Νοεμβρίου, 2024
Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1 @@
1+
###### Πίνακας Περιεχομένων
Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1 @@
1+
###### Σχήματα
Lines changed: 38 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,38 @@
1+
## Title
2+
Τοπ-10 Κίνδυνοι & Μέθοδοι Αντιμετώπισης για LLMs και Εφαρμογές Παραγωγικής ΤΝ – 2025
3+
4+
## Short Description
5+
Εξερευνήστε τους πιο πρόσφατους 10 κορυφαίους κινδύνους, ευπάθειες και μεθόδους αντιμετώπισής τους για την ανάπτυξη και την ασφάλεια εφαρμογών Παραγωγικής ΤΝ και Μεγάλων Γλωσσικών Μοντέλων στον κύκλο ζωής ανάπτυξης, παραγωγής και διαχείρισης.
6+
7+
## Long Description
8+
Το OWASP Τοπ-10 για Εφαρμογές Μεγάλων Γλωσσικών Μοντέλων (LLM) ξεκίνησε το 2023 ως πρωτοβουλία της κοινότητας με στόχο να επισημάνει και να αντιμετωπίσει ζητήματα ασφάλειας ειδικά για εφαρμογές ΤΝ. Έκτοτε, η τεχνολογία εξαπλώθηκε σε πλήθος κλάδων και μαζί της και οι σχετικοί κίνδυνοι. Καθώς τα LLM ενσωματώνονται όλο και περισσότερο από τις αλληλεπιδράσεις με πελάτες έως τις κρίσιμες εσωτερικές λειτουργίες, προγραμματιστές και επαγγελματίες ασφάλειας ανακαλύπτουν νέες ευπάθειες και τρόπους αντιμετώπισής τους.
9+
10+
## Sponsorship
11+
Εκτιμούμε ιδιαίτερα τις οικονομικές συνεισφορές των Χορηγών του Έργου, που στηρίζουν τους στόχους του έργου και καλύπτουν λειτουργικά και επικοινωνιακά έξοδα, συμπληρωματικά προς τους πόρους που παρέχει το ίδρυμα OWASP.org. Το έργο OWASP Τοπ-10 για LLM and Παραγωγική ΤΝ παραμένει αυστηρά ουδέτερο και αμερόληπτο. Οι χορηγοί δεν αποκτούν ειδικά δικαιώματα διακυβέρνησης. Παρέχεται όμως αναγνώριση για τη συμβολή τους σε υλικό και διαδικτυακές ιδιοκτησίες.
12+
Όλο το παραγόμενο υλικό του έργου αναπτύσσεται, καθοδηγείται και διανέμεται από την κοινότητα με άδειες ανοιχτού κώδικα. Για περισσότερες πληροφορίες προκειμένου να γίνετε χορηγός επισκεφθείτε την ενότητα Χορηγίες στον ιστότοπό μας για να μάθετε πώς μπορείτε να στηρίξετε τη συνέχιση του έργου.
13+
14+
## Social Media
15+
🚀 Συναρπαστικά νέα! Διαθέσιμες νέες μεταφράσεις του OWASP Τοπ-10 για LLM & Παραγωγική ΤΝ (2025) 🌍
16+
17+
Είμαστε στην ευχάριστη θέση να ανακοινώσουμε ότι ο κατάλογος OWASP Τοπ-10 για Εφαρμογές LLM και Παραγωγική ΤΝ 2025 είναι πλέον διαθέσιμος στα Ελληνικά, Χίντι, Ιαπωνικά, Κορεατικά και Περσικά!
18+
19+
Αυτή η έκδοση παρέχει έναν ανανεωμένο και ολοκληρωμένο οδηγό για τους κορυφαίους κινδύνους, ευπάθειες και μεθόδους αντιμετώπισής τους, στον κύκλο ζωής ανάπτυξης, παραγωγής και διαχείρισης εφαρμογών Παραγωγικής ΤΝ και Μεγάλων Γλωσσικών Μοντέλων (LLM). Είτε εργάζεστε με λύσεις RAG, αρχιτεκτονικές πρακτόρων είτε πολύπλοκες ενσωματώσεις LLM, αυτή η λίστα είναι απαραίτητη για προγραμματιστές, επαγγελματίες ασφάλειας και οργανισμούς που επιδιώκουν ασφαλή υιοθέτηση ΤΝ.
20+
21+
Τι νέο υπάρχει στο OWASP Τοπ-10 2025 για LLMs;
22+
23+
✅ Απεριόριστη Κατανάλωση: Επεκτείνεται πέρα από την άρνηση υπηρεσιών (DoS), καλύπτοντας κινδύνους διαχείρισης πόρων και απροσδόκητο κόστος σε μεγάλης κλίμακας εγκαταστάσεις.
24+
✅ Ασφάλεια Διανυσμάτων & Ενσωματώσεων: Αντιμετώπιση κινδύνων σε τεχνικές Retrieval-Augmented Generation (RAG) και άλλες μεθόδους ενσωμάτωσης.
25+
✅ Διαρροή Prompt Συστήματος: Νέα προσθήκη που εξετάζει πραγματικές εκμεταλλεύσεις και τον κίνδυνο να θεωρούμε τα prompts απομονωμένα.
26+
✅ Υπερβολική Αυτονομία: Με την αυξανόμενη αυτονομία της ΤΝ, τονίζονται οι ανησυχίες ασφαλείας σε αρχιτεκτονικές πρακτόρων με περιορισμένο ανθρώπινο έλεγχο.
27+
28+
Συμμετέχετε στην προσπάθεια! 💡
29+
30+
Το έργο αυτό ευδοκιμεί χάρη στην εκπληκτική παγκόσμια κοινότητα που το στηρίζει. Αν σας παθιάζει η ασφάλεια ΤΝ, η συνεισφορά σε μεταφράσεις, έρευνα και καθοδήγιση για να επεκτείνουμε αυτή την κρίσιμη πρωτοβουλία. Ας κάνουμε την ασφάλεια της ΤΝ προσβάσιμη σε όλο τον κόσμο!
31+
📢 Δείτε τις μεταφράσεις εδώ:
32+
🔗 Ελληνικά:
33+
🔗 Χίντι:
34+
🔗 Ιαπωνικά:
35+
🔗 Κορεάτικα:
36+
🔗 Περσικά:
37+
38+
Ενδιαφέρεστε να εμπλακείτε; Σχολιάστε παρακάτω ή επικοινωνήστε μαζί μας! Μαζί μπορούμε να οικοδομήσουμε ένα πιο ασφαλές καθοδηγούμενο από την ΤΝ μέλλον. 💙 #AI #CyberSecurity #LLM #GenerativeAI #OWASP
Lines changed: 51 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,51 @@
1+
## Επιστολή των Επικεφαλείς του Έργου
2+
3+
Το OWASP Top 10 για Εφαρμογές Μεγάλων Γλωσσικών Μοντέλων (LLM) ξεκίνησε το 2023 ως μια προσπάθεια της κοινότητας να αναδείξει και να αντιμετωπίσει θέματα ασφάλειας ειδικά για εφαρμογές τεχνητής νοημοσύνης. Έκτοτε, η τεχνολογία συνέχισε να εξαπλώνεται σε διάφορους κλάδους και εφαρμογές και το ίδιο συνέβη με τους συναφείς κινδύνους. Καθώς τα LLM ενσωματώνονται όλο και πιο περισσότερο σε πλήθος δραστηριοτήτων, από τις αλληλεπιδράσεις με τους πελάτες έως τις εσωτερικές λειτουργίες, οι προγραμματιστές και οι επαγγελματίες ασφαλείας ανακαλύπτουν νέα τρωτά σημεία αλλά και τρόπους αντιμετώπισής τους.
4+
5+
Ο κατάλογος του 2023 ήταν μια μεγάλη επιτυχία για την ευαισθητοποίηση και τη συγκρότηση μιας βάσης για την ασφαλή χρήση των LLM, αλλά στο μεσοδιάστημα αποκτήσαμε ακόμη περισσότερα στοιχεία. Στη νέα έκδοση του 2025, συνεργαστήκαμε με μια μεγαλύτερη, πιο ποικιλόμορφη ομάδα συνεισφερόντων παγκοσμίως, οι οποίοι συνέβαλαν στη διαμόρφωση του καταλόγου. Η διαδικασία περιελάμβανε συνεδρίες καταιγισμού ιδεών, ψηφοφορίες και ανατροφοδότηση από τον πραγματικό κόσμο από επαγγελματίες που ασχολούνται με την ασφάλεια εφαρμογών LLM, είτε συνεισφέροντας είτε βελτιώνοντας αυτές τις καταχωρήσεις μέσω σχολίων. Κάθε άποψη ήταν καθοριστικής σημασίας για να γίνει αυτή η νέα έκδοση όσο το δυνατόν πιο εμπεριστατωμένη και πρακτική.
6+
7+
### Τι νέο υπάρχει στο Top 10 του 2025
8+
9+
Ο κατάλογος του 2025 αντικατοπτρίζει την καλύτερη κατανόηση των υφιστάμενων κινδύνων και εισάγει κρίσιμες ενημερώσεις σχετικά με τον τρόπο με τον οποίο χρησιμοποιούνται τα LLM σε πραγματικές εφαρμογές σήμερα. Για παράδειγμα, η **Απεριόριστη Κατανάλωση (Unbounded Consumption)** επεκτείνει αυτό που προηγουμένως ονομαζόταν Άρνηση Υπηρεσίας (Denial of Service) για να συμπεριλάβει κινδύνους γύρω από τη διαχείριση πόρων και το απροσδόκητο κόστος - ένα πιεστικό ζήτημα σε μεγάλης κλίμακας αναπτύξεις LLM.
10+
11+
Η καταχώρηση **Διανύσματα και Ενσωματώσεις (Vector and Embeddings)** ανταποκρίνεται στα αιτήματα της κοινότητας για καθοδήγηση σχετικά με την εξασφάλιση της διαδικασίας παραγωγής επαυξημένης ανάκτησης (Retrieval-Augmented Generation - RAG) και άλλων μεθόδων που βασίζονται στην ενσωμάτωση, οι οποίες αποτελούν πλέον βασικές πρακτικές για τη θεμελίωση των αποτελεσμάτων των μοντέλων.
12+
13+
Προσθέσαμε επίσης την απειλή **Διαρροή Προτροπής Συστήματος (System Prompt Leakage)** για να καλύψουμε μια περιοχή που έχει διαπιστωθεί εκμετάλευση αδυναμιών και ζητήθηκε έντονα από την κοινότητα. Πολλές εφαρμογές υπέθεσαν ότι οι προτροπές ήταν ασφαλώς απομονωμένες, αλλά πρόσφατα περιστατικά έδειξαν ότι οι προγραμματιστές δεν μπορούν να υποθέσουν με ασφάλεια ότι οι πληροφορίες σε αυτές τις προτροπές παραμένουν μυστικές.
14+
15+
Η απειλή **Υπερβολική Αυτενέργεια (Excessive Agency)** έχει επεκταθεί, δεδομένης της αυξημένης χρήσης της αρχιτεκτονικής πρακτόρων που μπορεί να δώσει στα LLM μεγαλύτερη αυτονομία. Με τα LLM που ενεργούν ως πράκτορες ή σε περιβάλλοντα plug-in, τα μη ελεγχόμενα δικαιώματα μπορούν να οδηγήσουν σε ακούσιες ή επικίνδυνες ενέργειες, καθιστώντας αυτή την απειλή πιο κρίσιμη από ποτέ.
16+
17+
### Προοπτικές
18+
19+
Όπως και η ίδια η τεχνολογία, ο κατάλογος αυτός είναι προϊόν των γνώσεων και των εμπειριών της κοινότητας ανοιχτού κώδικα. Έχει διαμορφωθεί από τις συνεισφορές προγραμματιστών, επιστημόνων δεδομένων και εμπειρογνωμόνων ασφαλείας από όλους τους τομείς, οι οποίοι έχουν δεσμευτεί να δημιουργήσουν ασφαλέστερες εφαρμογές τεχνητής νοημοσύνης. Είμαστε υπερήφανοι που μοιραζόμαστε μαζί σας την έκδοση 2025 και ελπίζουμε να σας παρέχει τα εργαλεία και τις γνώσεις για να ασφαλίσετε αποτελεσματικά τα LLM.
20+
21+
Ευχαριστούμε όλους όσους βοήθησαν να υλοποιηθεί η λίστα και όσους συνεχίζουν να τη χρησιμοποιούν και να τη βελτιώνουν. Είμαστε ευγνώμονες που συμμετέχουμε σε αυτό το έργο μαζί σας.
22+
23+
#### Steve Wilson
24+
25+
Επικεφαλής έργου
26+
OWASP Top 10 for Large Language Model Applications
27+
LinkedIn: <https://www.linkedin.com/in/wilsonsd/>
28+
29+
#### Ads Dawson
30+
31+
Τεχνικός Υπεύθυνος & Επικεφαλής Καταχωρήσεων Ευπαθειών
32+
OWASP Top 10 for Large Language Model Applications
33+
LinkedIn: <https://www.linkedin.com/in/adamdawson0/>
34+
35+
### Ομάδα Ελληνικής Μετάφρασης
36+
37+
Aristeidis Zoumpakis
38+
LinkedIn: <https://www.linkedin.com/in/aristeidis-zoumpakis-9652532b/>
39+
40+
Georgios Vyzaniaris
41+
LinkedIn: <https://www.linkedin.com/in/georgevizaniaris/>
42+
43+
### Σχετικά με αυτή τη μετάφραση
44+
45+
Αναγνωρίζοντας τον τεχνικό και κρίσιμο χαρακτήρα του OWASP Top 10 for Large Language Model Applications, επιλέξαμε συνειδητά να χρησιμοποιήσουμε μόνο φυσικούς μεταφραστές για τη δημιουργία αυτής της μετάφρασης. Οι μεταφραστές που αναφέρονται παραπάνω δεν έχουν μόνο βαθιά τεχνική γνώση του αρχικού περιεχομένου, αλλά και την ευχέρεια που απαιτείται για να επιτύχει αυτή η μετάφραση.
46+
47+
#### Talesh Seeparsan
48+
49+
Translation Lead
50+
OWASP Top 10 for AI Applications LLM
51+
LinkedIn: <https://www.linkedin.com/in/talesh/>

0 commit comments

Comments
 (0)