OWASP LLM Top 10 2025
LLM ์ ํ๋ฆฌ์ผ์ด์ ์ 10๋ ๋ณด์ ์ทจ์ฝ์ ๊ณผ ๋์ ๋ฐฉ์
OWASP LLM Top 10์ด๋?
AI ๋ณด์์ ํ์ค ์ฐธ์กฐ ํ๋ ์์ํฌ
OWASP(Open Worldwide Application Security Project)๋ ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์ ๋ถ์ผ์ ๊ธ๋ก๋ฒ ํ์ค ์กฐ์ง์ ๋๋ค. LLM Top 10์ ๋๊ท๋ชจ ์ธ์ด ๋ชจ๋ธ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ฐ์ฅ ์ค์ํ ๋ณด์ ์ทจ์ฝ์ 10๊ฐ์ง๋ฅผ ์ ์ํฉ๋๋ค.
2025๋ ๋ฒ์ ์์๋ ์์คํ ํ๋กฌํํธ ์ ์ถ, ๋ฒกํฐ/์๋ฒ ๋ฉ ์ทจ์ฝ์ ๋ฑ ์๋ก์ด ์ํ ๋ฒ์ฃผ๊ฐ ์ถ๊ฐ๋์์ผ๋ฉฐ, AI ๊ณต๊ธ๋ง ๋ณด์ ์ํ์ ๋ํ ๋ด์ฉ์ด ํฌ๊ฒ ๊ฐํ๋์์ต๋๋ค.
- ํ์ค ์ฐธ์กฐ โ ๊ธฐ์ ๋ณด์ ์ ์ฑ , ๊ฐ์ฌ, ๊ท์ ์ค์์ ๊ธฐ์ค์
- ์ฒด๊ณ์ ์ ๊ทผ โ ๋ณด์ ์ํ์ ์ฐ์ ์์ํํ์ฌ ํจ์จ์ ๋์
- ์ ๊ณ ํฉ์ โ 500+ ๋ณด์ ์ ๋ฌธ๊ฐ๊ฐ ์ฐธ์ฌํ ์ปค๋ฎค๋ํฐ ๊ธฐ๋ฐ ํ๋ก์ ํธ
๊ฐ์ฅ ์ํํ Top 3
์ฆ์ ๋์์ด ํ์ํ ํต์ฌ ์ทจ์ฝ์
๐จ Critical Vulnerabilities
ํ๋กฌํํธ ์ธ์ ์ ์ "๊ตฌ์กฐ์ ๋ฌธ์ "์ ๋๋ค. LLM์ด ๋ฐ์ดํฐ์ ์ง์๋ฅผ ์๋ฒฝํ๊ฒ ๊ตฌ๋ถํ ์ ์๋ ํ, ๊ทผ๋ณธ์ ์ธ ํด๊ฒฐ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค. ๋ค๊ณ์ธต ๋ฐฉ์ด๋ง์ด ํ์ค์ ๋์์ ๋๋ค.
OWASP LLM Top 10 2025 ์ ์ฒด ๋ชฉ๋ก
10๋ ์ทจ์ฝ์ ์์ธ
๊ณต๊ธ๋ง ๋ณด์ ์ํ์ ๊ธ์ฆ
2024๋ Hugging Face ์ ์ฑ ๋ชจ๋ธ 6.5๋ฐฐ ์ฆ๊ฐ
6.5x
2024๋ Hugging Face ์ ์ฑ ๋ชจ๋ธ ์ฆ๊ฐ์จ
1M+
2024๋ ์ ๊ท ๋ฑ๋ก ๋ชจ๋ธ ์
- ์ ์ฑ ์ฌ์ ํ์ต ๋ชจ๋ธ โ ๋ฐฑ๋์ด, ํธ๋ก์ด๋ชฉ๋ง๊ฐ ๋ด์ฅ๋ ๋ชจ๋ธ
- ์ค์ผ๋ ๋ฐ์ดํฐ์ โ ํธํฅ ๋๋ ์ ์์ ์ฝํ ์ธ ๊ฐ ํฌํจ๋ ํ์ต ๋ฐ์ดํฐ
- ์ทจ์ฝํ ํ๋ฌ๊ทธ์ธ โ ๊ฒ์ฆ๋์ง ์์ ์๋ํํฐ ๋๊ตฌ ๋ฐ ํ์ฅ
- ์์กด์ฑ ์ทจ์ฝ์ โ ๋ผ์ด๋ธ๋ฌ๋ฆฌ, ํ๋ ์์ํฌ์ ๋ณด์ ๊ฒฐํจ
SBOM(Software Bill of Materials)์ ์ ์งํ๊ณ , ๋ชจ๋ธ ์ถ์ฒ๋ฅผ ๊ฒ์ฆํ๋ฉฐ, ์ ๊ธฐ์ ์ธ ์์กด์ฑ ์ค์บ์ ์ํํ์ธ์. ์ ๋ขฐํ ์ ์๋ ์์ค(๊ณต์ ํ๋ธ, ๊ฒ์ฆ๋ ์กฐ์ง)์์๋ง ๋ชจ๋ธ์ ๋ค์ด๋ก๋ํ์ธ์.
ํต์ฌ ์์ฝ
- OWASP LLM Top 10์ LLM ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์์ ํ์ค ์ฐธ์กฐ ํ๋ ์์ํฌ
- #1 ํ๋กฌํํธ ์ธ์ ์ ์ ๊ตฌ์กฐ์ ๋ฌธ์ ๋ก, ๋ค๊ณ์ธต ๋ฐฉ์ด๋ง์ด ํ์ค์ ๋์
- 2025๋ ์ ๊ท ์ถ๊ฐ: ์์คํ ํ๋กฌํํธ ์ ์ถ(#7), ๋ฒกํฐ/์๋ฒ ๋ฉ ์ทจ์ฝ์ (#8)
- ๊ณต๊ธ๋ง ์ํ ๊ธ์ฆ: 2024๋ ์ ์ฑ ๋ชจ๋ธ 6.5๋ฐฐ ์ฆ๊ฐ
์ฐธ๊ณ ์๋ฃ
- OWASP GenAI - ๊ณต์ LLM Top 10 ํ์ด์ง
- LLM01: Prompt Injection - ์์ธ ๋ฌธ์