한 주 동안 네 개의 CVE, 모두 같은 형태: 에이전트가 LLM 생성 코드를 실행할 때
(dev.to)
최근 발견된 4개의 CVE는 AI 에이전트가 LLM의 출력을 검증 없이 실행 환경에 전달할 때 발생하는 취약점을 통해, AI 보안의 초점이 프롬프트 방어를 넘어 모델과 시스템 접점의 출력값 검증 및 샌드박싱으로 확장되어야 함을 시사합니다.
이 글의 핵심 포인트
- 1단 일주일 만에 발견된 4개의 CVE가 모두 '부적절한 출력 처리(LLM05)'라는 동일한 결함을 공유함
- 2프롬프트 인젝션(LLM01)과 달리, 사용자의 질문과 모델의 답변 자체는 정상적일 수 있어 기존 보안 도구로 탐지가 어려움
- 3