Threat-Based Analysis and Management of Security Risks in AI Chatbot Systems

dc.contributor.advisorEkeh, Ijeoma Faustina, juhendaja
dc.contributor.advisorMatulevičius, Raimundas, juhendaja
dc.contributor.authorOras, Maare Karmen
dc.contributor.otherTartu Ülikool. Loodus- ja täppisteaduste valdkondet
dc.contributor.otherTartu Ülikool. Arvutiteaduse instituutet
dc.date.accessioned2025-10-27T12:15:22Z
dc.date.available2025-10-27T12:15:22Z
dc.date.issued2025
dc.description.abstractAI chatbots are a very new but widely used technology, which users feed a constant flow of sensitive information into on a daily basis. With the increasing adoption of large language models and chatbots in society, it is crucial to understand the possible dangers present in this technology. This thesis uses a systematic literature review to gain an understanding of the system context of AI chatbots and security risks in them. Two business processes in AI chatbot systems were identified along with three major threats: data poisoning, prompt injection and model extraction. Mitigation strategies were also discussed, with the most common one being the review and cleaning of all prompts.
dc.description.abstract Juturobotid on väga uus, ent laialdaselt kasutusel olev tehnoloogia, mille kasutajad jagavad nendega igapäevaselt suurt hulka tundlikku informatsiooni. Juturobotite kasutamisega seotud ohtude mõistmine muutub suurte keelemudelite ja nendel põhinevate juturobotite kasvava kasutuselevõtmisega järjest olulisemaks. See lõputöö kasutab süstemaatilist kirjanduse ülevaadet, et mõista juturobotite süsteeme ja turvariske. Selle käigus kirjeldati kahte äriprotsessi ja kolme peamist ohtu: andmete mürgitamist, viibasüsti ja mudeli ekstraheerimist. Samuti pakuti viise riskide maandamiseks, millest kõige levinum oli kõikide sissetulevate viipade ülevaatamine ja puhastamine.
dc.identifier.urihttps://hdl.handle.net/10062/117111
dc.language.isoet
dc.publisherTartu Ülikoolet
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectLarge Language Models
dc.subjectChatbots
dc.subjectSecurity Risk Management (SRM)
dc.subjectSecurity Risks
dc.subject.otherbakalaureusetöödet
dc.subject.otherinformaatikaet
dc.subject.otherinfotehnoloogiaet
dc.subject.otherinformaticsen
dc.subject.otherinfotechnologyen
dc.titleThreat-Based Analysis and Management of Security Risks in AI Chatbot Systems
dc.title.alternativeSuurtel keelemudelitel põhinevate juturobotite ohupõhine analüüs ja turvariskide maandamine
dc.typeThesis

Failid

Originaal pakett

Nüüd näidatakse 1 - 1 1
Laen...
Pisipilt
Nimi:
Oras_informaatika_2025.pdf
Suurus:
915.42 KB
Formaat:
Adobe Portable Document Format