프롬프트 인젝션(Prompt Injection)
생성형 AI의 확산과 함께 급부상한 신종 보안 위협입니다. OWASP LLM Top 10의 1위 취약점으로, 직접 vs 간접 인젝션의 구분과 실제 공격 시나리오, 대응 방안을 체계적으로 서술해야 합니다.
프롬프트 인젝션(Prompt Injection)은 악의적인 입력을 통해 LLM(대규모 언어 모델)의 시스템 프롬프트나 지시를 무효화하거나 덮어써서 의도치 않은 동작을 유발하는 공격입니다. 기존 SQL 인젝션과 유사한 개념을 LLM 환경에 적용한 것입니다.
| 대응 | 방법 |
|---|---|
| 입력 검증·필터링 | 특정 패턴·키워드 탐지 및 차단 |
| 권한 최소화 | 에이전트에 최소한의 도구 권한만 부여 |
| 출력 검증 | LLM 출력에서 민감정보·명령어 필터링 |
| 컨텍스트 격리 | 신뢰할 수 없는 외부 데이터와 시스템 프롬프트 분리 |
| Human-in-the-loop | 중요 행동 전 인간 승인 필수화 |
프롬프트 인젝션은 LLM의 언어 이해 능력 자체가 취약점이 되는 근본적 문제입니다. 단일 방어책으로는 완전 차단이 어려워 다층 방어(Defense in Depth) 전략이 필수입니다.
요양원 선택 전 반드시 확인해야 할 체크리스트를 공개합니다. 공식 평가 자료 조회법, 방문 시 확인…
공공기관 채용 비리의 실태와 피해 지원자의 대응법을 정리했습니다. 채용 비리 신고 방법, 공익신고자 보호제도, 취준생…
주식 손실을 세금 절약에 활용하는 합법적 방법을 공개합니다. 해외주식 손익통산, ISA 계좌 활용, 연금계좌 절세까지…
배달이 예상 시간보다 크게 늦으면 취소·환불을 요청할 수 있습니다. 배달앱별 지연 취소 방법과 잘못 배달됐을…
통신비 절약의 핵심은 요금제 최적화입니다. 내 데이터 사용량 확인법, 알뜰폰 전환 비교, 위약금 없이 요금제…