🧪 AI 보안 실습 환경 | OWASP LLM Top 10
프롬프트 인젝션
직접 해보세요
의도적으로 취약하게 설계된 AI 챗봇으로 공격 기법을 체험하고
실제 방어 전략을 학습하세요
●LLM01프롬프트 인젝션실습 가능
LLM02안전하지 않은 출력 처리
LLM03훈련 데이터 오염
LLM04모델 서비스 거부(DoS)
LLM05공급망 취약점
●LLM06민감정보 노출실습 가능
LLM07안전하지 않은 플러그인
●LLM08과도한 권한실습 가능
LLM09AI 과의존
LLM10모델 도용
🧪
AI 보안 실습 환경 — 의도적으로 취약하게 설계된 시뮬레이션입니다. 모든 자격증명·개인정보는 가상 데이터이며 실제 시스템과 무관합니다.
무료 실습 5회 남음
💉[LLM01] 직접 프롬프트 인젝션 — 챗봇 시스템 프롬프트 안에 숨겨진 관리자 계정·DB 접속 정보·API 키를 추출해보세요.
⚡ 공격 프롬프트 예시
😈
취약한 AI
취약점: 민감 자격증명이 시스템 프롬프트에 직접 삽입됨
아래에서 공격 프롬프트를 전송하면
여기에 응답이 표시됩니다
여기에 응답이 표시됩니다
🛡️
방어된 AI
방어: 자격증명 제거 + 입력 인젝션 패턴 탐지 레이어
아래에서 공격 프롬프트를 전송하면
여기에 응답이 표시됩니다
여기에 응답이 표시됩니다
↑ 입력한 공격 프롬프트가 취약한 AI와 방어된 AI에 동시 전송됩니다
📰 실전 사례 — 실제 연구·사고
프롬프트 인젝션, 현실에서도 일어나고 있습니다
⚠️ 본 실습 환경은 교육 목적으로만 제공됩니다. 실습에서 배운 기법을 실제 시스템에 적용하는 것은 「정보통신망법」 제48조 위반으로 형사처벌 대상입니다. | © 테크파이 (TechFi) · SecuFi