LLM 생성 SQL 미검증으로 인한 SQL 인젝션 취약점 분석 및 대응 방안

취약점 개요 대규모 언어 모델(LLM)을 활용한 자연어 질의 시스템에서 사용자 입력을 기반으로 생성된 SQL 문장에 대한 검증 부족으로 인해, 악의적인 프롬프트 주입을 통한 데이터베이스 공격이 가능한 취약점이 존재합니다. 공격 경로 공격자는 question 파라미터에 특수하게 조작된 텍스트를 삽입하여 LLM이 위험한 SQL을 생성하도록 유도할 수 있습니다. 예를 들어: ...

9월 15일 20:14에 게시됨