דלג לתוכן הראשי
מדריכים מרכז אבטחת AI
מעודכן לספטמבר 2026 7 מדריכים עברית · הגנתי

מרכז אבטחת AI
כל מה שצריך כדי להגן על מערכת LLM בייצור

אפליקציית LLM שוברת את ההנחות של אבטחת תוכנה קלאסית: הגבול אינו קוד אלא שפה, והמערכת עשויה לציית להוראה שהגיעה בתוך מסמך שהיא קראה. המרכז הזה מסדר את כל מדריכי האבטחה באתר לפי סדר הפעולות — מהבנת המפה, דרך תקיפה יזומה, ועד הגנות שמופעלות בקוד.

OWASP
LLM Top 10
תקיפה
והגנה
Python
קוד בכל מדריך
מדריך הגנה למפתחים

הדף הזה נועד למי שבונה מערכות AI וצריך להגן עליהן. הוא מסביר כיצד מערכות AI נפרצות בפועל — מפני שאי אפשר להתגונן מפני מנגנון שלא מבינים — ורוב התוכן שלו עוסק באמצעי ההגנה: מה לבדוק, מה לחסום, ומה לתעד. אין כאן כלים לתקיפה ואין רשימת ניסוחים לשימוש נגד מערכת של מישהו אחר. תקיפה של מערכת שאינה שלכם, או שלא קיבלתם עליה אישור מפורש בכתב, אסורה על פי חוק המחשבים, התשנ"ה-1995.

נכתב על ידי בבוש — אנליסט סייבר ומומחה לוחמת סייבר, העוסק באבטחת מידע בארגון פיננסי. עוד על הכותב

כל התוכן כאן הגנתי. המדריכים מיועדים להגנה על מערכות שאתה מפעיל, או לבדיקתן בהרשאה מפורשת בכתב. הם מתארים קטגוריות תקיפה כדי שתדע מפני מה להתגונן — לא מספקים מתכונים לניצול מערכות של אחרים.

למה אבטחת LLM היא תחום נפרד

שלוש הנחות יסוד של אבטחת אפליקציות פשוט לא מתקיימות כאן:

מכאן נגזר סדר העדיפויות שחוזר בכל המדריכים כאן: צמצום יכולת ואכיפה בקוד עדיפים תמיד על ניסוח פרומפט. פרומפט אפשר לשכנע; if user.id != row.owner_id לא.

1. המפה

התחל כאן. הטקסונומיה המקובלת של סיכוני LLM, ומה נכלל בכל אחד.

2. וקטורי התקיפה

איך תקיפות עובדות בפועל — כדי לדעת מפני מה אתה מגן.

3. בדיקה יזומה

איך בודקים באופן שיטתי, חוזר וניתן למדידה — עם כלים וקוד.

5. AI בצד המגן

שימוש ב-AI ככלי הגנה, לא רק כמשטח שצריך להגן עליו.

6. פרטיות נתונים

כשהנתונים אינם רשאים לצאת — ההגנה החזקה ביותר היא שהם לא יוצאים.

מסלול מומלץ לפי תפקיד

מפתח שבונה פיצ'ר LLM ראשון
  OWASP LLM Top 10 → Prompt Injection → Guardrails → פלט מובנה

מי שמפעיל סוכן עם כלים בייצור
  אבטחת סוכנים → Prompt Injection (הזרקה עקיפה) → Red Teaming

איש אבטחה שנכנס לתחום
  OWASP LLM Top 10 → Jailbreak → Red Teaming → מודיעין איומים

ארגון עם נתונים רגישים
  הרצה מקומית → אבטחת סוכנים → Guardrails

העיקרון החוזר

אם תיקח דבר אחד מכל המרכז הזה, שיהיה סדר העדיפויות בהגנה — מהעמיד ביותר לשביר ביותר:

1. צמצום יכולת      הסר הרשאה שהסוכן לא צריך.
                    פגיעות בכלי שאינו קיים אינה ניתנת לניצול.

2. אכיפה בקוד       הרשאות ובדיקות מחוץ למודל.
                    המודל יכול להשתכנע; תנאי בקוד לא.

3. סינון פלט        חסימת דפוסים רגישים לפני שהתשובה יוצאת.

4. חיזוק הפרומפט    עוזר, אך השכבה הקלה ביותר לעקיפה.
                    לעולם לא לבד.

מרכזי תוכן נוספים

אבטחה היא שכבה על גבי מערכת. אלה המרכזים שמכסים את הבנייה עצמה.