프롬프트 인젝션Prompt Injection
한마디로
외부 문서나 웹페이지에 숨긴 명령으로 AI를 조종해 원래 지시를 무시하게 만드는 공격이에요. AI 에이전트 시대의 1순위 보안 위협으로 꼽혀요
2022년 9월 데이터 과학자 Riley Goodside가 GPT-3이 입력 문장 속 지시에 넘어가 시스템 프롬프트를 무시하는 것을 시연했고, 곧바로 개발자 Simon Willison이 SQL 인젝션에 빗대 이 이름을 붙였습니다. 지금은 OWASP가 뽑는 LLM 애플리케이션 10대 위협의 1위(LLM01)에 올라 있는 표준 용어예요.
사용자가 직접 악성 지시를 넣는 직접 인젝션보다, 이메일이나 웹페이지에 심어둔 명령을 AI가 읽다가 실행하는 간접 인젝션이 더 위험합니다. 2025년 8월 Brave 보안팀은 에이전틱 브라우저 Comet이 Reddit 게시물 속 숨긴 텍스트를 따라 사용자 이메일과 인증코드를 유출하는 것을 시연했어요.
SQL 인젝션과 달리 명령과 데이터를 구조적으로 분리할 방법이 아직 없어서, OpenAI도 2025년 12월 완전한 해결은 어려울 것이라고 인정했습니다. 방어는 권한 최소화, 민감 작업 전 사람 확인이 기본이에요.
헷갈리는 용어 구분
태그
관련 용어
- 에이전틱 브라우저AI가 화면을 읽고 클릭과 입력을 대신하며 예약, 쇼핑 같은 작업을 완수해 주는 브라우저예요. Comet, Dia가 대표적이고 보안 논쟁의 중심에 있어요
- AI 가드레일AI 모델 바깥에서 입력과 출력을 검사해 규칙 위반을 막는 안전장치예요. 모델 자체를 바꾸지 않고 앱 단에서 '이건 통과, 이건 차단'을 정합니다
- 컴퓨터 유즈AI 에이전트가 API 없이 화면을 보고 마우스, 키보드로 컴퓨터를 직접 조작하는 능력이에요. 사람처럼 클릭, 입력하며 여러 앱을 넘나들며 작업을 처리하죠
- 프롬프트 엔지니어링원하는 출력을 끌어내도록 모델 입력(프롬프트)을 설계하는 기술이에요. 같은 모델도 어떻게 묻느냐에 따라 결과가 크게 달라져요
- 섀도우 AI직원이 회사의 승인, 감독 없이 개인적으로 AI 도구를 업무에 쓰는 현상을 말해요. 보안, 데이터 프라이버시팀이 파악하지 못한 사각지대라 리스크가 크죠
- 시스템 프롬프트모델의 역할, 규칙, 톤을 정의하는 최상위 지시문이에요. 사용자 질문보다 우선해서 대화 전체의 행동 기준이 돼요
공유