본문으로 건너뛰기

OWASP Top 10 for LLM Application 2025

제136회4교시보안신규

정보관리기술사 제136회 4교시 30번 문항으로, 과목은 보안입니다. ‘프롬프트 인젝션’ 키워드는 정보관리기술사 기출 4문항에 나왔습니다.

원문 문제

정보관리기술사 제136회 30번. OWASP Top 10 for LLM Application 2025

  1. 가. OWASP LLM이 제시된 배경과 주요 특징
  2. 나. OWASP LLM에서 제시된 주요 보안 위협
  3. 다. 기업이 LLM 애플리케이션을 설계, 운영할 때 OWASP LLM을 활용한 보안 대응방안

핵심 키워드

  • LLM 애플리케이션
  • OWASP Top 10
  • 프롬프트 인젝션
  • 무단 산출물 접근
  • 공급망 취약점
  • 보안 설계
  • 위협 대응

고득점 가이드 — 1. 개요

LLM 특화 보안 위협 분류 체계는 생성형 AI 서비스의 폭발적 확산과 함께 등장한 고유 위협을 표준화하기 위해 2025년 발표된 보안 가이드라인이다. 기존 웹 보안 위험 목록과는 별도로 LLM 애플리케이션의 모델·프롬프트·산출물·외부 연동 계층에 특화된 위협을 정의하며, 기업이 생성형 AI 서비스를 안전하게 설계·운영할 수 있도록 위험 식별과 대응 통제를 체계화한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • LLM 애플리케이션기출 1문항
  • OWASP Top 10기출 2문항
  • 프롬프트 인젝션기출 4문항
  • 무단 산출물 접근기출 1문항
  • 공급망 취약점기출 1문항
  • 보안 설계기출 2문항
  • 위협 대응기출 3문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수