[OWASP-LLM] Top 10 List for Large Language Models version 0.1 - (1) prompt injections
ยท
๐Ÿƒ Routine
LLM01:2023 ํ”„๋กฌํ”„ํŠธ ์ธ์ ์…˜ ์„ค๋ช…: ํ”„๋กฌํ”„ํŠธ ์ธ์ ์…˜์€ ํ•„ํ„ฐ๋ฅผ ์šฐํšŒํ•˜๊ฑฐ๋‚˜ LLM์„ ์กฐ์ž‘ํ•˜์—ฌ ๋ชจ๋ธ์ด ์ด์ „ ๋ช…๋ น์„ ๋ฌด์‹œํ•˜๊ฑฐ๋‚˜ ์˜๋„ํ•˜์ง€ ์•Š์€ ๋™์ž‘์„ ์ˆ˜ํ–‰ํ•˜๋„๋ก ํ•˜๋Š” ์„ค๊ณ„๋œ ํ”„๋กฌํ”„ํŠธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์„ ๋งํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์€ ๋ฐ์ดํ„ฐ ์œ ์ถœ, ๋ฌด๋‹จ ์ ‘๊ทผ ๋˜๋Š” ๋‹ค๋ฅธ ๋ณด์•ˆ ์นจํ•ด์™€ ๊ฐ™์€ ์˜๋„ํ•˜์ง€ ์•Š์€ ๊ฒฐ๊ณผ๋ฅผ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ํ”„๋กฌํ”„ํŠธ ์ธ์ ์…˜ ์ทจ์•ฝ์ : LLM์„ ์กฐ์ž‘ํ•˜์—ฌ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ๋…ธ์ถœ์‹œํ‚ค๋Š” ํ”„๋กฌํ”„ํŠธ๋ฅผ ์ž‘์„ฑํ•˜๋Š” ๊ฒƒ. ํŠน์ • ์–ธ์–ด ํŒจํ„ด์ด๋‚˜ ํ† ํฐ์„ ์‚ฌ์šฉํ•˜์—ฌ ํ•„ํ„ฐ๋‚˜ ์ œํ•œ์„ ์šฐํšŒํ•˜๋Š” ๊ฒƒ. LLM์˜ ํ† ํฐํ™” ๋˜๋Š” ์ธ์ฝ”๋”ฉ ๋ฉ”์ปค๋‹ˆ์ฆ˜์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜๋Š” ๊ฒƒ. ์ž˜๋ชป๋œ ๋ฌธ๋งฅ์„ ์ œ๊ณตํ•˜์—ฌ LLM์ด ์˜๋„ํ•˜์ง€ ์•Š์€ ๋™์ž‘์„ ์ˆ˜ํ–‰ํ•˜๋„๋ก ํ•˜๋Š” ๊ฒƒ. ์˜ˆ๋ฐฉ ๋ฐฉ๋ฒ•: ์‚ฌ์šฉ์ž๊ฐ€ ์ œ๊ณตํ•˜๋Š” ํ”„๋กฌํ”„ํŠธ์— ๋Œ€ํ•ด ์—„๊ฒฉํ•œ ์ž…๋ ฅ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๋ฅผ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. ๋ฌธ..
๋‹คํ–ˆ๋‹ค