> For the complete documentation index, see [llms.txt](https://yeasy.gitbook.io/ai_security_guide/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://yeasy.gitbook.io/ai_security_guide/di-yi-bu-fen-ji-chu-pian/01_intro/summary.md).

# 本章小结

LLM 的概率生成、上下文依赖与训练数据记忆，使错误输出、恶意输入和敏感信息暴露相互关联。评估一个应用时，需要把模型特点落实为具体资产、输入来源和可能发生的后果。

纵深防御与最小权限仍然适用。模型侧检测用于降低攻击成功的频率；对数据访问和动作执行的限制，则应由模型之外的机制实施。

## 检查与练习

1. 选择一个客服或知识问答应用，列出两项核心资产、输入来源、信任边界及最高风险后果。
2. 比较“只生成回复”和“允许发送邮件”两种部署，写出新增权限、攻击路径及需要新增的检查。
