ADV-042숲위험 탐지형
간접 프롬프트 인젝션
Indirect Prompt Injection
학습 난이도
숲
문서나 웹페이지 안의 숨은 지시로 AI 행동을 조작하려는 공격.
한 문장으로 이해하기
간접 프롬프트 인젝션은 AI가 읽어 들이는 웹페이지나 문서 속에 숨긴 지시로 행동을 조작하는 공격입니다. 사용자가 모르는 사이 외부 자료가 공격 통로가 됩니다.
이렇게 떠올리세요
참고하라고 건넨 책 속에 몰래 명령을 적어 두는 것과 같습니다.
실제 예시
AI가 요약하려는 웹페이지에 숨은 글자로 '링크를 보내라'는 지시를 심어 둡니다.
핵심 한 문장
간접 프롬프트 인젝션은 외부 자료 속 숨은 지시로 조작합니다.
위 문장을 보지 않고 자기 말로 다시 설명해보면 오래 기억에 남습니다.