html
LLM의 출력이 추가 검증이나 샌드박싱 없이 다른 시스템으로 전달될 때 발생합니다. 이는 XSS, CSRF, SSRF 등과 같은 고전적인 웹 취약점으로 이어질 수 있습니다.
클라이언트 측 스크립트 실행, 서버 측 요청 위조, 데이터 노출, 다른 시스템에 대한 잠재적 공격.
LLM 출력에 대한 강력한 유효성 검사 및 살균(sanitization), 출력 데이터를 샌드박싱, 보안 헤더 사용, 콘텐츠 보안 정책(CSP) 구현.