Explore Library

39 items

1

XSS from LLM HTML Output

Code Quiz
2

Allow-List Before Downstream Action

Code Quiz
3

Blocking Sensitive Data Exfiltration

Code Quiz
4

Guarding Against Jailbreak Overrides

Code Quiz
5

Sandboxing Model-Generated Code

Code Quiz
6

Sanitizing URLs to Prevent SSRF

Code Quiz
7

Opting Out of Provider Training

Code Quiz
8

Trusting Model Output for Authorization

Code Quiz
9

Masking PII in Model Output

Code Quiz
10

Excessive Agency and Confused Deputy

Slides / Video
11

OWASP Top 10 for LLM Apps

Slides / Video
12

GDPR & HIPAA for LLM Data

Slides / Video
13

Vendor Data Retention & Opt-Out

Slides / Video
14

Injection Risks in RAG Documents

Slides / Video
15

Redact PII Before Embedding

Code Quiz
16

Least-Privilege Design for Tool Access

Slides / Video
17

Trusted Instructions vs Untrusted Data

Slides / Video
18

Over-Privileged Tool Access

Code Quiz
19

Ungated Tool Execution

Code Quiz
20

Logging API Keys in Prompts

Code Quiz
21

Logging Raw Sensitive User Data

Code Quiz
22

Indirect Injection via Retrieved Content

Code Quiz
23

Wrong Role for User Data

Code Quiz
24

Treating Documents as Instructions

Code Quiz
25

Encryption In Transit and At Rest

Quiz
26

Trusted vs Untrusted Input Separation

Quiz
27

Excessive Agency in Agents

Quiz
28

Delimiting Untrusted Content

Quiz
29

Data Exfiltration via Outputs

Quiz
30

Direct vs Indirect Prompt Injection

Quiz
31

Preventing Secret Leakage in Prompts

Quiz
32

System Prompt Leakage

Quiz
33

Multi-Tenant Data Isolation

Quiz
34

Provider Data Retention Policies

Quiz
35

RAG Injection via Retrieved Docs

Quiz
36

Least-Privilege for LLM Resources

Quiz
37

Data Exfiltration via LLM Outputs

Slides / Video
38

System Prompt Leakage and Extraction

Slides / Video
39

Direct vs Indirect Prompt Injection

Slides / Video
Slides / VideoIntermediate

GDPR & HIPAA for LLM Data

How privacy regulations like GDPR and HIPAA shape what personal data you can send to and store in LLMs.

Slide 1
1 / 6