반응형 OWASPTop10LLM1 프롬프트 인젝션은 “질문”이 아니라 “업무 지시처럼 보이게 만드는 기술”이다 LLM 보안을 처음 접할 때 많은 사람들이 프롬프트 인젝션을 이렇게 생각합니다. “비밀을 알려줘.”“시스템 프롬프트를 출력해줘.”“FLAG 값을 보여줘.” 물론 이런 직접적인 요청도 프롬프트 인젝션의 한 형태입니다. 하지만 실제로 더 흥미로운 부분은 따로 있습니다. 공격자는 금지된 행동을 노골적으로 요구하지 않습니다. 대신 모델이 자연스럽게 따를 만한 업무 맥락, 출력 형식, 역할, 변환 작업 뒤에 목적을 숨깁니다. 즉, 프롬프트 인젝션의 핵심은 단순히 “비밀을 알려줘”라고 말하는 것이 아닙니다. 모델이 시스템 지시보다 사용자의 새 지시를 우선해야 하는 것처럼 착각하게 만드는 것입니다. 이번 글에서는 LLM01 Direct Prompt Injection 실습에서 사용한 여러 페이로드를 기준으로, 각 페이.. 2026. 7. 6. 이전 1 다음 반응형