|
| 1 | +## प्रोजेक्ट लीडर्स का संदेश |
| 2 | + |
| 3 | +"LLM applications के लिए OWASP के शीर्ष 10" 2023 में शुरू हुआ एक समुदाय-संचालित प्रयास हैं, जो AI applications के सुरक्षा मुद्दों को उजागर एवं संबोधित करता हैं । आज टेक्नॉलोजी ने उद्योगों एवं applications में जो बदलाव किये गए हैं, उससे कई जोखिमों को जन्म मिला हैंं । चूंकि LLM, ग्राहक के प्रयोग से लेकर आंतरिक संचालन तक हर जगह गहराई से पहुँच चुका हैंं, इसलिये developers तथा सुरक्षा पेशेवर नई vulnerabilities की खोज एवं उनसे मुकाबला करने के तरीकें खोज रहे हैं । |
| 4 | + |
| 5 | +2023 की सूची जागरूकता बढ़ाने और सुरक्षित LLM उपयोग के लिए एक नींव का पत्थर बनी हैं, लेकिन तब से अब तक हमने और भी अधिक सीखा हैं । इस नए 2025 के संस्करण में, हमने दुनियाभर में योगदानकर्ताओं के एक बड़े, अधिक विविध समूह के साथ काम किया हैं, जिन्होंने इस सूची को इस आकार मे ढाला हैं । इस प्रक्रिया में हमने विचार-विमर्श, मतदान, पेशेवरों से मंथन एवं फीडबैक को माध्यम बनाया हैं । प्रत्येक हाथ की माजबूती ने इस रिलीज को यथासंभव एवं व्यावहारिक |
| 6 | + बनाने में महत्वपूर्ण भूमिका निभाई हैं । |
| 7 | + |
| 8 | +### 2025 की सूची में क्या नया हैं |
| 9 | + |
| 10 | +2025 की सूची मौजूदा जोखिमों की बेहतर समीक्षा एवं वास्तविक दुनिया की applications में LLM का उपयोग कैसे किया जाये इस पर महत्वपूर्ण अपडेट पेश करती हैं । उदाहरण के लिए, **Unbounded Consumption** जो की Denial of Service के इर्द-गिर्द रहते हुँए संसाधन प्रबंधन और अप्रत्याशित लागतों के जोखिमों को शामिल करता था, जो बड़े पैमाने पर LLM deployment का मुद्दा था । |
| 11 | + |
| 12 | +**Vector and Embeddings** बिन्दु समुदाय के अनुरोधों पर बना, Retrieval-Augmented Generation (RAG) और अन्य embedding पर आधारित विधियों को सुरक्षित करने के लिए मार्गदर्शन हैं, जो अब मॉडल आउटपुट की समीक्षा के लिए मुख्य हैं । |
| 13 | + |
| 14 | +हमने वास्तविकता के exploits के लिए **System Prompt Leakage** भी जोड़ा हैं जो समुदाय द्वारा अत्यधिक अनुरोध किया गया था । कई applications द्वारा prompts को सुरक्षित माना जाता था, लेकिन हाल की घटनाओं बताती हैं कि developers यह नहीं मान सकते हैंं कि इन prompts में जानकारी गुप्त बनी रहती हैं । |
| 15 | + |
| 16 | +Agent पर आधारित ढ़ाचे का बढ़ते उपयोग LLM को अधिक स्वचन्दता दे सकता हैंं, जिस कारण से हमे **Excessive Agency** का विस्तार करना पड़ा । LLM का agents के रूप मे व्यवहार या plugin सेटिंग्स में अनियंत्रित अनुमतियों से अनचाहे तथा जोखिम भरे कार्य हो सकते हैं, जिससे यह बिन्दु पहले से कहीं अधिक महत्वपूर्ण हो जाता हैं । |
| 17 | + |
| 18 | +### आगे बढ़ते हुँए |
| 19 | + |
| 20 | +यह सूची टेक्नॉलोजी की तरह, open-source community की अंतर्दृष्टि और अनुभवों का प्रतिरूप हैं । यह developers, data scientists एवं विभिन्न क्षेत्रों के सुरक्षा विशेषज्ञों के योगदान द्वारा आकार दी गई हैं, जो सुरक्षित AI applications के निर्माण के लिए प्रतिबद्ध हैंं । हमें गर्व हैं इस संस्करण को आपके समक्ष साझा करतें हुँए, और हम उम्मीद करतें हैं कि यह आपको LLM को प्रभावी ढंग से सुरक्षित करने के लिए tools एवं ज्ञान प्रदान करेगा । |
| 21 | + |
| 22 | +हम सभी को धन्यवाद करतें हैं जिन्होंने इसे एक साथ लाने में मदद की और जो इसके उपयोग एवं सुधार के लिये सुदृढ़ हैंं । हम आपके साथ इस कार्य का हिस्सा बनने के लिए आभारी हैंं । |
| 23 | + |
| 24 | +#### Steve Wilson |
| 25 | + |
| 26 | +Project Lead |
| 27 | +OWASP Top 10 for Large Language Model Applications |
| 28 | +LinkedIn: <https://www.linkedin.com/in/wilsonsd/> |
| 29 | + |
| 30 | +#### Ads Dawson |
| 31 | + |
| 32 | +Technical Lead & Vulnerability Entries Lead |
| 33 | +OWASP Top 10 for Large Language Model Applications |
| 34 | +LinkedIn: <https://www.linkedin.com/in/adamdawson0/> |
| 35 | + |
| 36 | +--- |
| 37 | + |
| 38 | +### हिंदी अनुवादक टीम |
| 39 | + |
| 40 | +#### Dhruv Agarwal |
| 41 | + |
| 42 | +LinkedIn: <https://www.linkedin.com/in/dhruwen/> |
| 43 | + |
| 44 | +#### Murali Krishna Kandula |
| 45 | + |
| 46 | +LinkedIn: <https://www.linkedin.com/in/mkkandula/> |
| 47 | + |
| 48 | +#### Rachit Sood |
| 49 | + |
| 50 | +LinkedIn: <https://www.linkedin.com/in/sn4kecharmer/> |
| 51 | + |
| 52 | +#### Ojas Sharma |
| 53 | + |
| 54 | +LinkedIn: <https://www.linkedin.com/in/ojas-sharma-179948201/> |
| 55 | + |
| 56 | +### इस अनुवाद के बारे में |
| 57 | + |
| 58 | +"LLM applications के लिए OWASP शीर्ष 10" की तकनीकी एवं संवेदनशील प्रकृति को देखते हुँए, हमने इस अनुवाद के निर्माण में केवल मानव अनुवादकों का प्रयोग किया हैंं । सूचीबद्ध अनुवादक एवं समीक्षकों को न केवल मूल सामग्री का गहन तकनीकी ज्ञान है, बल्कि इस अनुवाद को सफल बनाने के लिए आवश्यक पृष्ठभूमि भी हैंं । |
| 59 | + |
| 60 | +#### Talesh Seeparsan |
| 61 | + |
| 62 | +Translation Lead |
| 63 | +OWASP Top 10 for AI Applications LLM |
| 64 | +LinkedIn: <https://www.linkedin.com/in/talesh/> |
0 commit comments