[OWASP-LLM] Top 10 List for Large Language Models version 0.1 - (3) Inadequate Sandboxing
ยท
๐Ÿƒ Routine
LLM03:2023 Inadequate Sandboxing ์„ค๋ช…: ๋ถ€์ ์ ˆํ•œ ์ƒŒ๋“œ๋ฐ•์‹ฑ์€ LLM์ด ์™ธ๋ถ€ ๋ฆฌ์†Œ์Šค๋‚˜ ๋ฏผ๊ฐํ•œ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•  ๋•Œ ์ ์ ˆํ•˜๊ฒŒ ๊ฒฉ๋ฆฌ๋˜์ง€ ์•Š๋Š” ์ƒํƒœ๋ฅผ ๋งํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์ž ์žฌ์ ์ธ ์•…์šฉ, ๋ฌด๋‹จ ์ ‘๊ทผ, ๋˜๋Š” LLM์— ์˜ํ•œ ์˜๋„ํ•˜์ง€ ์•Š์€ ๋™์ž‘์„ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ๋ถ€์ ์ ˆํ•œ ์ƒŒ๋“œ๋ฐ•์‹ฑ ์ทจ์•ฝ์ : LLM ํ™˜๊ฒฝ์„ ๋‹ค๋ฅธ ์ค‘์š”ํ•œ ์‹œ์Šคํ…œ์ด๋‚˜ ๋ฐ์ดํ„ฐ ์ €์žฅ์†Œ์™€ ์ถฉ๋ถ„ํžˆ ๋ถ„๋ฆฌํ•˜์ง€ ๋ชปํ•˜๋Š” ๊ฒฝ์šฐ LLM์ด ์ ์ ˆํ•œ ์ œํ•œ ์—†์ด ๋ฏผ๊ฐํ•œ ๋ฆฌ์†Œ์Šค์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ ์‹œ์Šคํ…œ ์ˆ˜์ค€์˜ ๋™์ž‘์ด๋‚˜ ๋‹ค๋ฅธ ํ”„๋กœ์„ธ์Šค์™€์˜ ์ƒํ˜ธ์ž‘์šฉ๊ณผ ๊ฐ™์€ LLM์˜ ๊ธฐ๋Šฅ์„ ์ œํ•œํ•˜์ง€ ๋ชปํ•˜๋Š” ๊ฒฝ์šฐ ์˜ˆ๋ฐฉ ๋ฐฉ๋ฒ•: LLM ํ™˜๊ฒฝ์„ ๋‹ค๋ฅธ ์ค‘์š”ํ•œ ์‹œ์Šคํ…œ๊ณผ ๋ฆฌ์†Œ์Šค๋กœ๋ถ€ํ„ฐ ๊ฒฉ๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด ์ ์ ˆํ•œ ์ƒŒ๋“œ๋ฐ•์‹ฑ ๊ธฐ์ˆ ์„ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. LLM์˜ ๋ฏผ๊ฐํ•œ ๋ฆฌ์†Œ์Šค ์ ‘๊ทผ์„ ์ œํ•œํ•˜๊ณ , ์˜๋„ํ•œ ๋ชฉ..
๋‹คํ–ˆ๋‹ค
'Inadequate Sandboxing' ํƒœ๊ทธ์˜ ๊ธ€ ๋ชฉ๋ก