视频:h264编码,1920×1080(1080P)
音频:AAC,44.1kHz
语言:英语
大小:316.51 MB
时长:1小时12分钟
课程内容
使用真实工具、现场演示和面向QA的测试用例,对LLM应用进行提示注入漏洞测试。
你将学到
- 识别与梳理LLM攻击面
- 执行间接提示注入技术
- 调试注入失败问题
- 记录并上报LLM漏洞
前置要求
- 掌握基础软件测试(QA)知识
- 了解大语言模型与提示词基础
课程简介
AI应用上线速度远超测试速度,提示注入是OWASP Top10漏洞,但多数团队不会测试。
本课程面向QA工程师、SDET、手工测试人员,无需安全背景。
核心教学内容
- LLM处理指令逻辑与可测试攻击面
- 直接注入与间接注入的区别
- 本地模型实现越狱攻击、PDF注入、图片注入
- 编写完整LLM安全漏洞报告,附带可复现日志
- 将LLM安全测试融入现有QA流程
课程特色
- 不只讲风险,重点教如何实际检测
- 本地运行Ollama、Mistral、Open WebUI演示
- 无需云账号、API密钥,无额外成本
适合人群
- QA工程师、SDET
- 从事LLM/生成式AI产品的测试人员
- 想了解安全测试要点的开发者
学完收获
能够识别提示注入漏洞、执行LLM系统测试、编写可落地的漏洞报告。