프롬프트 인젝션은 OWASP에서 1위, 사고 기록에서 ... 노트

프롬프트 인젝션은 OWASP에서 1위, 사고 기록에서 12위를 차지합니다. 공격 자체는 스캔에 보이지 않습니다.

CISO가 낮은 CVE 수를 오해하고 프롬프트 인젝션을 우선순위에서 제외하는 것은 실수입니다. 프롬프트 인젝션은 3년 동안 LLM 애플리케이션 OWASP Top 10에서 꾸준히 최상위 자리를 차지해 왔습니다. 그러나 최근 실제 사고 분석에서는 12위로 평가되었습니다. 이러한 불일치는 프롬프트 인젝션 공격이 기존 취약점 스캐너에 의해 탐지되지 않고 작동하기 때문에 발생합니다. 이 연구는 탐색적이지만, 전문가 판단과 관찰된 사고 기록 간의 상당한 불일치를 강조합니다. 전문가들은 광범위한 공격 표면 때문에 프롬프트 인젝션을 높게 평가하는 반면, 사고 데이터는 성공적인 침해를 반영합니다. 프롬프트 인젝션의 은밀한 특성은 악의적인 지침을 무해해 보이는 콘텐츠에 내장하여 표준 보안 도구에 보이지 않게 만듭니다. 효과적인 방어는 사고 후 분석에 의존하기보다는 적대적 테스트와 에이전트 기능에 대한 아키텍처 제한을 필요로 합니다. 프롬프트 인젝션이 LLM 시스템의 기본 법칙에 비유되기 때문에 이러한 사전 예방적 접근 방식이 중요합니다. 현재의 방어는 완벽하지 않으며, 프롬프트 인젝션이 발생한다고 가정하고 시스템을 설계하는 것이 가장 중요합니다. 과제는 본질적으로 과거를 돌아보는 사고 데이터를 정확하게 해석하는 데 있습니다. 잘못된 정보 또한 전문가 의견과 사고 기록 간의 상당한 불일치를 나타냅니다. 지속적인 메모리 포이즈닝 및 MCP 도구 인터페이스 악용과 같은 새로운 위협은 해당 CVE를 가지고 있지만, 그 영향은 낮은 자문 건수에 반영되지 않을 수 있습니다. OWASP GenAI LLM Top 10 2026 버전은 이제 사고 데이터를 통합했지만, 가중치는 여전히 논의의 대상입니다. 저자들은 소수의 전문가 응답자 풀과 분류기 변동성을 포함하여 자체 방법론의 한계를 인정합니다. 궁극적으로 전문가 합의와 사고 데이터 간의 불일치는 LLM 보안의 진화하고 복잡한 특성을 강조합니다.
CdXz5zHNQW_IrDKuEVAzc.png