[설명] OWASP LLM Top 10, 1순위 프롬프트 인젝션과 신규 위협 두 가지
OWASP Top 10 for LLM Applications (2025)
OWASP가 정리한 LLM 애플리케이션 보안 위험 목록에서 프롬프트 인젝션(LLM01)은 여전히 1순위다. 2025년 정의는 직접(direct)과 간접(indirect) 인젝션을 모두 포함하도록 확장됐다. 직접 인젝션은 사용자 입력이 모델 동작을 직접 바꾸는 경우이고, 간접 인젝션은 웹페이지·문서 같은 외부 소스에서 받은 입력이 의도치 않은 결과를 유발하는 경우다. 도구가 애플리케이션에 연결돼 있으면 인젝션이 연결 시스템에서 임의 명령 실행으로 번질 수 있어 위험도가 크다. 성공 시 민감 데이터·인프라 정보 노출, 무단 접근, 모델 의사결정 조작으로 이어진다. 2025 목록에는 '시스템 프롬프트 유출(system prompt leakage)'과 '벡터·임베딩 취약점(vector and embedding weaknesses)' 두 항목이 신규 진입했고, 다섯 항목이 현재 위협을 반영해 개명·확장됐다. RAG와 도구 호출이 늘수록 간접 인젝션 대비가 필수다.
RAG·도구 호출형 LLM 앱을 만드는 개발자에게 입력 신뢰 경계 설정과 시스템 프롬프트 보호는 선택이 아니라 기본 방어선이다.
원문 출처
OWASP / Promptfoo