#LLM 보안

관련 글 6건

AI 보안2026.08.04

OWASP LLM Top 10 (2025) — AI 서비스가 점검해야 할 10가지 보안 위협

OWASP LLM Top 10 2025 기준으로 AI·LLM 서비스가 반드시 점검해야 할 10가지 위협을 정리하고, 각 항목의 심화 자료를 연결한 허브 가이드입니다.

AI 보안2026.08.01

프롬프트 인젝션이란? 5분 만에 이해하는 AI 시대의 새 공격

프롬프트 인젝션은 악의적 입력으로 AI에게 숨은 지시를 덮어씌우는 공격입니다. 개념, 직접·간접 인젝션의 차이, 챗봇이 겪는 피해를 초보자도 이해할 수 있게 설명합니다.

AI 보안2026.06.22

AI 에이전트 Tool Poisoning: 도구 설명(메타데이터)에 숨은 명령어 [2026]

AI 에이전트는 도구의 이름·설명(메타데이터)까지 읽어 판단한다. 여기에 숨은 명령을 심으면 에이전트가 조종당한다. 도구 정의 검증·핀 고정·승인 게이트 표준을 정리했다.

AI 보안2026.05.30

MCP 서버 SSRF: AI 에이전트가 내부망·메타데이터를 긁어오는 이유 [2026]

MCP 서버는 에이전트 대신 URL을 요청하다 SSRF로 클라우드 메타데이터·내부망을 노출한다. NSA 2026-06 지침이 지목한 위험과 대역 차단·리다이렉트 금지 표준을 정리했다.

AI 보안2026.05.25

AI 챗봇 시스템 프롬프트 누설: Jailbreak·간접 추출·로그 5사례 [2026]

AI 챗봇 SaaS의 시스템 프롬프트는 영업 비밀이지만 Jailbreak·번역 우회·간접 추출·로그 누설로 새는 사례가 절반 이상이다. 5가지 패턴과 분리 저장·필터·감사 표준을 정리했다.

AI 코딩 보안2026.05.08

Indirect Prompt Injection: AI 에이전트를 조종하는 숨은 명령어 [2026]

AI 에이전트가 읽는 외부 문서·웹페이지·이메일에 심어진 명령어가 결제·데이터 유출을 강제한다. Google과 Unit 42 최신 통계, 4단계 차단 패턴, MCP 시대 체크리스트를 정리했다.

내 사이트에도 이 문제가 있을까?

무료로 점검하기 (30초) →