LLM提示注入漏洞安全测试课程
仿真资料吧
2026年04月11日 13:19

视频:h264编码,1920×1080(1080P)

音频:AAC,44.1kHz

语言:英语

大小:316.51 MB

时长:1小时12分钟

课程内容

使用真实工具、现场演示和面向QA的测试用例,对LLM应用进行提示注入漏洞测试。

你将学到

- 识别与梳理LLM攻击面

- 执行间接提示注入技术

- 调试注入失败问题

- 记录并上报LLM漏洞

前置要求

- 掌握基础软件测试(QA)知识

- 了解大语言模型与提示词基础

课程简介

AI应用上线速度远超测试速度,提示注入是OWASP Top10漏洞,但多数团队不会测试。

本课程面向QA工程师、SDET、手工测试人员,无需安全背景。

核心教学内容

- LLM处理指令逻辑与可测试攻击面

- 直接注入与间接注入的区别

- 本地模型实现越狱攻击、PDF注入、图片注入

- 编写完整LLM安全漏洞报告,附带可复现日志

- 将LLM安全测试融入现有QA流程

课程特色

- 不只讲风险,重点教如何实际检测

- 本地运行Ollama、Mistral、Open WebUI演示

- 无需云账号、API密钥,无额外成本

适合人群

- QA工程师、SDET

- 从事LLM/生成式AI产品的测试人员

- 想了解安全测试要点的开发者

学完收获

能够识别提示注入漏洞、执行LLM系统测试、编写可落地的漏洞报告。