[OWASP-LLM] Top 10 List for Large Language Models version 0.1 - (5) SSRF Vulnerabilities
ยท
๐ Routine
LLM05:2023 SSRF Vulnerabilities ์ค๋ช
: ์๋ฒ ์ธก ์์ฒญ ์์กฐ(SSRF) ์ทจ์ฝ์ ์ ๊ณต๊ฒฉ์๊ฐ LLM์ ์
์ฉํ์ฌ ์๋ํ์ง ์์ ์์ฒญ์ ์ํํ๊ฑฐ๋ ์ ํ๋ ๋ฆฌ์์ค(๋ด๋ถ ์๋น์ค, API ๋๋ ๋ฐ์ดํฐ ์ ์ฅ์)์ ์ก์ธ์คํ ๋ ๋ฐ์ํฉ๋๋ค. ์ผ๋ฐ์ ์ธ SSRF ์ทจ์ฝ์ : ์
๋ ฅ ์ ํจ์ฑ ๊ฒ์ฌ๊ฐ ์ถฉ๋ถํ์ง ์์ ๊ณต๊ฒฉ์๊ฐ LLM ํ๋กฌํํธ๋ฅผ ์กฐ์ํ์ฌ ๋ฌด๋จ ์์ฒญ์ ์์ํ ์ ์์ต๋๋ค. ์ ์ ํ ์๋๋ฐ์ฑ ๋๋ ๋ฆฌ์์ค ์ ํ์ด ๋ถ์กฑํ์ฌ LLM์ด ์ ํ๋ ๋ฆฌ์์ค์ ์ก์ธ์คํ๊ฑฐ๋ ๋ด๋ถ ์๋น์ค์ ์ํธ ์์ฉํ ์ ์์ต๋๋ค. ๋คํธ์ํฌ ๋๋ ์์ฉ ํ๋ก๊ทธ๋จ ๋ณด์ ์ค์ ์์ ์๋ชป๋ ๊ตฌ์ฑ์ผ๋ก ์ธํด ๋ด๋ถ ๋ฆฌ์์ค๊ฐ LLM์ ๋
ธ์ถ๋ ์ ์์ต๋๋ค. ์๋ฐฉ ๋ฐฉ๋ฒ: ์
์์ ์ด๊ฑฐ๋ ์๊ธฐ์น ์์ ํ๋กฌํํธ๊ฐ ๋ฌด๋จ ์์ฒญ์ ์์ํ์ง ๋ชปํ๋๋ก ์๊ฒฉํ ์
๋ ฅ ์ ํจ์ฑ ๊ฒ์ฌ..