728x90

LLM04:2023 무단 μ½”λ“œ μ‹€ν–‰

μ„€λͺ…: 무단 μ½”λ“œ 싀행은 κ³΅κ²©μžκ°€ LLM을 톡해 μžμ—°μ–΄ ν”„λ‘¬ν”„νŠΈλ₯Ό 톡해 기반이 λ˜λŠ” μ‹œμŠ€ν…œμ—μ„œ μ•…μ„± μ½”λ“œ, λͺ…λ Ή λ˜λŠ” λ™μž‘μ„ μ‹€ν–‰ν•˜λŠ” 경우 λ°œμƒν•©λ‹ˆλ‹€.

 

일반적인 무단 μ½”λ“œ μ‹€ν–‰ 취약점:

  • μ‚¬μš©μž μž…λ ₯의 μ‚΄κ· ν™” λ˜λŠ” μ œν•œμ΄ μΆ©λΆ„ν•˜μ§€ μ•Šμ•„, κ³΅κ²©μžκ°€ 무단 μ½”λ“œ 싀행을 μœ λ°œν•˜λŠ” ν”„λ‘¬ν”„νŠΈλ₯Ό μ‘°μž‘ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  • LLM의 κΈ°λŠ₯에 λŒ€ν•œ μ μ ˆν•œ 격리 λ˜λŠ” μ œν•œμ΄ λ˜μ§€ μ•Šμ•„ 기반이 λ˜λŠ” μ‹œμŠ€ν…œκ³Ό μ˜λ„ν•˜μ§€ μ•Šμ€ λ°©μ‹μœΌλ‘œ μƒν˜Έ μž‘μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  • LLM에 μ‹œμŠ€ν…œ μˆ˜μ€€μ˜ κΈ°λŠ₯ λ˜λŠ” μΈν„°νŽ˜μ΄μŠ€λ₯Ό 무심코 λ…ΈμΆœμ‹œν‚΅λ‹ˆλ‹€.

예방 방법:

  • LLMμ—μ„œ μ•…μ˜μ μ΄κ±°λ‚˜ μ˜ˆμƒμΉ˜ λͺ»ν•œ ν”„λ‘¬ν”„νŠΈκ°€ μ²˜λ¦¬λ˜μ§€ μ•Šλ„λ‘ μ—„κ²©ν•œ μž…λ ₯ μœ νš¨μ„± 검사 ν”„λ‘œμ„ΈμŠ€λ₯Ό κ΅¬ν˜„ν•©λ‹ˆλ‹€.
  • μ μ ˆν•œ 격리 및 LLM의 κΈ°λŠ₯ μ œν•œμ„ 톡해 기반이 λ˜λŠ” μ‹œμŠ€ν…œκ³Όμ˜ μƒν˜Έ μž‘μš©μ„ μ œν•œν•©λ‹ˆλ‹€.
  • LLM의 ν™˜κ²½ 및 μ•‘μ„ΈμŠ€ μ œμ–΄λ₯Ό μ •κΈ°μ μœΌλ‘œ κ°μ‚¬ν•˜κ³  κ²€ν† ν•˜μ—¬ 무단 μž‘μ—…μ΄ λΆˆκ°€λŠ₯ν•˜λ„λ‘ 보μž₯ν•©λ‹ˆλ‹€.
  • LLM μƒν˜Έ μž‘μš©μ„ λͺ¨λ‹ˆν„°λ§ν•˜κ³  λ‘œκΉ…ν•˜μ—¬ 무단 μ½”λ“œ μ‹€ν–‰ 문제λ₯Ό κ°μ§€ν•˜κ³  λΆ„μ„ν•©λ‹ˆλ‹€.

μ˜ˆμ‹œ 곡격 μ‹œλ‚˜λ¦¬μ˜€:

  • μ‹œλ‚˜λ¦¬μ˜€ #1: κ³΅κ²©μžκ°€ LLMμ—κ²Œ λͺ…령을 μ‹€ν–‰ν•˜μ—¬ 기반이 λ˜λŠ” μ‹œμŠ€ν…œμ— reverse shell이 λ°œμƒν•˜κ³ , κ³΅κ²©μžλŠ” 무단 μ•‘μ„ΈμŠ€ κΆŒν•œμ„ 얻을 수 μžˆμŠ΅λ‹ˆλ‹€.
  • μ‹œλ‚˜λ¦¬μ˜€ #2: LLM이 μ‹œμŠ€ν…œ μˆ˜μ€€ API와 μƒν˜Έ μž‘μš©ν•  수 μžˆλ„λ‘ μ‹€μˆ˜λ‘œ ν—ˆμš©λ˜κ³ , κ³΅κ²©μžκ°€ LLM을 μ‘°μž‘ν•˜μ—¬ μ‹œμŠ€ν…œμ—μ„œ 무단 λ™μž‘μ„ μ‹€ν–‰ν•©λ‹ˆλ‹€.

무단 μ½”λ“œ μ‹€ν–‰κ³Ό κ΄€λ ¨λœ μœ„ν—˜μ„ μ΄ν•΄ν•˜κ³  λŒ€μ‘ν•¨μœΌλ‘œμ¨ κ°œλ°œμžλŠ” LLM κ΅¬ν˜„μ„ 보닀 효과적으둜 λ³΄ν˜Έν•˜κ³  μ‹œμŠ€ν…œμ˜ μ•ˆμ „κ³Ό λ³΄μ•ˆμ„ 보μž₯ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

 

λ°˜μ‘ν˜•
λ‹€ν–ˆλ‹€