Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

LLM security — prompt injection, jailbreak a jak se bránit

12. 07. 2023 Aktualizováno: 27. 03. 2026 1 min čtení CORE SYSTEMSai
Tento článek byl publikován v roce 2023. Některé informace mohou být zastaralé.
LLM security — prompt injection, jailbreak a jak se bránit

Nasazujete LLM do produkce? Právě jste otevřeli novou attack surface. Prompt injection je SQL injection éry AI. A většina firem na to není připravená.

Prompt injection

Útočník vloží do vstupu instrukce, které přepíší system prompt. Indirect prompt injection je zákeřnější: škodlivé instrukce ukryté v dokumentech, které model zpracovává přes RAG.

Jailbreak

DAN, roleplay attacks, encoding tricks — útočníci jsou kreativní. Model začne generovat obsah, který by normálně odmítl.

Obranné strategie

  • Input sanitization: Filtrujte known attack patterns
  • Privilege separation: LLM nesmí mít přístup ke všemu — least privilege
  • Output validation: Kontrolujte, co model vrací — PII, system prompt leak
  • Guardrails: Nvidia NeMo Guardrails, Guardrails AI frameworky
  • Red teaming: Pravidelně testujte vlastní systém

OWASP Top 10 pro LLM

OWASP vydal Top 10 pro LLM aplikace. Na prvním místě: prompt injection. Doporučujeme nastudovat jako základ pro security review.

LLM security je den nula

Obrana proti prompt injection není vyřešený problém. Vrstvená obrana, monitoring a rychlý incident response jsou klíčové.

llm securityprompt injectionai safetyappsec
Sdílet:

CORE SYSTEMS

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.

Potřebujete pomoc s implementací?

Naši experti vám pomohou s návrhem, implementací i provozem. Od architektury po produkci.

Kontaktujte nás
Potřebujete pomoc s implementací? Domluvit schůzku