[OWASP-LLM] Top 10 List for Large Language Models version 0.1 - (9) Improper Error Handling
·
🏃 Routine
LLM09:2023 Improper Error Handling 설명: 잘못된 오류 처리는 오류 메시지나 디버깅 정보가 공격자에게 민감한 정보, 시스템 세부 정보 또는 잠재적인 공격 경로를 노출시킬 수 있는 경우 발생합니다. 일반적인 잘못된 오류 처리 문제: 오류 메시지를 통해 민감한 정보나 시스템 세부 정보를 노출시키는 경우 공격자가 잠재적인 취약점이나 공격 경로를 식별하는 데 도움이 되는 디버깅 정보를 누출시키는 경우 오류를 우아하게 처리하지 못하여 예기치 않은 동작이나 시스템 충돌을 유발하는 경우 예방 방법: 오류를 잡아내고 로그로 기록하며 우아하게 처리하기 위해 적절한 오류 처리 메커니즘을 구현합니다. 오류 메시지와 디버깅 정보가 민감한 정보나 시스템 세부 정보를 노출시키지 않도록 합니다. 사용자에..