본문으로 건너뛰기

AI 기반 소프트웨어 개발에서 LLM(Large Language Model) 도입 시 보안 위험 3가지 이상과 각 대응 방안

제136회2교시보안신규

정보관리기술사 제136회 2교시 16번 문항으로, 과목은 보안입니다. ‘암호화’ 키워드는 정보관리기술사 기출 19문항에 나왔습니다.

원문 문제

정보관리기술사 제136회 16번. AI 기반 소프트웨어 개발에서 LLM(Large Language Model) 도입 시 보안 위험 3가지 이상과 각 대응 방안

핵심 키워드

  • 프롬프트 인젝션 공격
  • 학습 데이터 유출
  • 모델 탈취
  • 입력 검증
  • 접근 제어
  • 암호화

고득점 가이드 — 1. 개요

생성 AI를 SW 개발 파이프라인에 통합하면 코드 생성·리뷰·테스트 자동화로 생산성이 향상되나, 모델 자체와 학습 데이터, 외부 호출 인터페이스를 매개로 한 신종 공격면이 새로 노출된다. 기존 SW 보안의 입력 검증·접근 제어 통제만으로는 모델 동작의 비결정성과 학습 데이터의 지속적 갱신, 외부 모델 의존성을 충분히 다루기 어렵다. 따라서 도입 단계부터 위협 모델링을 수행하여 입력·데이터·모델·공급망 4축의 보안 통제를 함께 설계하고, 조직 전반의 사용 정책과 모니터링 체계로 보완해야 한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • 프롬프트 인젝션 공격기출 1문항
  • 학습 데이터 유출기출 1문항
  • 모델 탈취기출 1문항
  • 입력 검증기출 2문항
  • 접근 제어기출 13문항
  • 암호화기출 19문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수