[OWASP-LLM] Top 10 List for Large Language Models version 0.1 - (5) SSRF Vulnerabilities
Β·
π Routine
LLM05:2023 SSRF Vulnerabilities μ€λͺ
: μλ² μΈ‘ μμ² μμ‘°(SSRF) μ·¨μ½μ μ 곡격μκ° LLMμ μ
μ©νμ¬ μλνμ§ μμ μμ²μ μννκ±°λ μ νλ 리μμ€(λ΄λΆ μλΉμ€, API λλ λ°μ΄ν° μ μ₯μ)μ μ‘μΈμ€ν λ λ°μν©λλ€. μΌλ°μ μΈ SSRF μ·¨μ½μ : μ
λ ₯ μ ν¨μ± κ²μ¬κ° μΆ©λΆνμ§ μμ 곡격μκ° LLM ν둬ννΈλ₯Ό μ‘°μνμ¬ λ¬΄λ¨ μμ²μ μμν μ μμ΅λλ€. μ μ ν μλλ°μ± λλ 리μμ€ μ νμ΄ λΆμ‘±νμ¬ LLMμ΄ μ νλ 리μμ€μ μ‘μΈμ€νκ±°λ λ΄λΆ μλΉμ€μ μνΈ μμ©ν μ μμ΅λλ€. λ€νΈμν¬ λλ μμ© νλ‘κ·Έλ¨ λ³΄μ μ€μ μμ μλͺ»λ ꡬμ±μΌλ‘ μΈν΄ λ΄λΆ 리μμ€κ° LLMμ λ
ΈμΆλ μ μμ΅λλ€. μλ°© λ°©λ²: μ
μμ μ΄κ±°λ μκΈ°μΉ μμ ν둬ννΈκ° λ¬΄λ¨ μμ²μ μμνμ§ λͺ»νλλ‘ μ격ν μ
λ ₯ μ ν¨μ± κ²μ¬..