[OWASP-LLM] Top 10 List for Large Language Models version 0.1 - (5) SSRF Vulnerabilities
ยท
๐Ÿƒ Routine
LLM05:2023 SSRF Vulnerabilities ์„ค๋ช…: ์„œ๋ฒ„ ์ธก ์š”์ฒญ ์œ„์กฐ(SSRF) ์ทจ์•ฝ์ ์€ ๊ณต๊ฒฉ์ž๊ฐ€ LLM์„ ์•…์šฉํ•˜์—ฌ ์˜๋„ํ•˜์ง€ ์•Š์€ ์š”์ฒญ์„ ์ˆ˜ํ–‰ํ•˜๊ฑฐ๋‚˜ ์ œํ•œ๋œ ๋ฆฌ์†Œ์Šค(๋‚ด๋ถ€ ์„œ๋น„์Šค, API ๋˜๋Š” ๋ฐ์ดํ„ฐ ์ €์žฅ์†Œ)์— ์•ก์„ธ์Šคํ•  ๋•Œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ SSRF ์ทจ์•ฝ์ : ์ž…๋ ฅ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๊ฐ€ ์ถฉ๋ถ„ํ•˜์ง€ ์•Š์•„ ๊ณต๊ฒฉ์ž๊ฐ€ LLM ํ”„๋กฌํ”„ํŠธ๋ฅผ ์กฐ์ž‘ํ•˜์—ฌ ๋ฌด๋‹จ ์š”์ฒญ์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ ์ ˆํ•œ ์ƒŒ๋“œ๋ฐ•์‹ฑ ๋˜๋Š” ๋ฆฌ์†Œ์Šค ์ œํ•œ์ด ๋ถ€์กฑํ•˜์—ฌ LLM์ด ์ œํ•œ๋œ ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•˜๊ฑฐ๋‚˜ ๋‚ด๋ถ€ ์„œ๋น„์Šค์™€ ์ƒํ˜ธ ์ž‘์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ ๋˜๋Š” ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ ๋ณด์•ˆ ์„ค์ •์—์„œ ์ž˜๋ชป๋œ ๊ตฌ์„ฑ์œผ๋กœ ์ธํ•ด ๋‚ด๋ถ€ ๋ฆฌ์†Œ์Šค๊ฐ€ LLM์— ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฐฉ ๋ฐฉ๋ฒ•: ์•…์˜์ ์ด๊ฑฐ๋‚˜ ์˜ˆ๊ธฐ์น˜ ์•Š์€ ํ”„๋กฌํ”„ํŠธ๊ฐ€ ๋ฌด๋‹จ ์š”์ฒญ์„ ์‹œ์ž‘ํ•˜์ง€ ๋ชปํ•˜๋„๋ก ์—„๊ฒฉํ•œ ์ž…๋ ฅ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ..
๋‹คํ–ˆ๋‹ค
'ssrf' ํƒœ๊ทธ์˜ ๊ธ€ ๋ชฉ๋ก