Threat-Based Analysis and Management of Security Risks in AI Chatbot Systems
| dc.contributor.advisor | Ekeh, Ijeoma Faustina, juhendaja | |
| dc.contributor.advisor | Matulevičius, Raimundas, juhendaja | |
| dc.contributor.author | Oras, Maare Karmen | |
| dc.contributor.other | Tartu Ülikool. Loodus- ja täppisteaduste valdkond | et |
| dc.contributor.other | Tartu Ülikool. Arvutiteaduse instituut | et |
| dc.date.accessioned | 2025-10-27T12:15:22Z | |
| dc.date.available | 2025-10-27T12:15:22Z | |
| dc.date.issued | 2025 | |
| dc.description.abstract | AI chatbots are a very new but widely used technology, which users feed a constant flow of sensitive information into on a daily basis. With the increasing adoption of large language models and chatbots in society, it is crucial to understand the possible dangers present in this technology. This thesis uses a systematic literature review to gain an understanding of the system context of AI chatbots and security risks in them. Two business processes in AI chatbot systems were identified along with three major threats: data poisoning, prompt injection and model extraction. Mitigation strategies were also discussed, with the most common one being the review and cleaning of all prompts. | |
| dc.description.abstract | Juturobotid on väga uus, ent laialdaselt kasutusel olev tehnoloogia, mille kasutajad jagavad nendega igapäevaselt suurt hulka tundlikku informatsiooni. Juturobotite kasutamisega seotud ohtude mõistmine muutub suurte keelemudelite ja nendel põhinevate juturobotite kasvava kasutuselevõtmisega järjest olulisemaks. See lõputöö kasutab süstemaatilist kirjanduse ülevaadet, et mõista juturobotite süsteeme ja turvariske. Selle käigus kirjeldati kahte äriprotsessi ja kolme peamist ohtu: andmete mürgitamist, viibasüsti ja mudeli ekstraheerimist. Samuti pakuti viise riskide maandamiseks, millest kõige levinum oli kõikide sissetulevate viipade ülevaatamine ja puhastamine. | |
| dc.identifier.uri | https://hdl.handle.net/10062/117111 | |
| dc.language.iso | et | |
| dc.publisher | Tartu Ülikool | et |
| dc.rights.uri | https://creativecommons.org/licenses/by-nc-nd/4.0/ | |
| dc.subject | Large Language Models | |
| dc.subject | Chatbots | |
| dc.subject | Security Risk Management (SRM) | |
| dc.subject | Security Risks | |
| dc.subject.other | bakalaureusetööd | et |
| dc.subject.other | informaatika | et |
| dc.subject.other | infotehnoloogia | et |
| dc.subject.other | informatics | en |
| dc.subject.other | infotechnology | en |
| dc.title | Threat-Based Analysis and Management of Security Risks in AI Chatbot Systems | |
| dc.title.alternative | Suurtel keelemudelitel põhinevate juturobotite ohupõhine analüüs ja turvariskide maandamine | |
| dc.type | Thesis |
Failid
Originaal pakett
1 - 1 1
Laen...
- Nimi:
- Oras_informaatika_2025.pdf
- Suurus:
- 915.42 KB
- Formaat:
- Adobe Portable Document Format