OWASP Top 10 for LLM Application 2025
정보관리기술사 제136회 4교시 30번 문항으로, 과목은 보안입니다. ‘프롬프트 인젝션’ 키워드는 정보관리기술사 기출 4문항에 나왔습니다.
원문 문제
정보관리기술사 제136회 30번. OWASP Top 10 for LLM Application 2025
- 가. OWASP LLM이 제시된 배경과 주요 특징
- 나. OWASP LLM에서 제시된 주요 보안 위협
- 다. 기업이 LLM 애플리케이션을 설계, 운영할 때 OWASP LLM을 활용한 보안 대응방안
핵심 키워드
- LLM 애플리케이션
- OWASP Top 10
- 프롬프트 인젝션
- 무단 산출물 접근
- 공급망 취약점
- 보안 설계
- 위협 대응
고득점 가이드 — 1. 개요
LLM 특화 보안 위협 분류 체계는 생성형 AI 서비스의 폭발적 확산과 함께 등장한 고유 위협을 표준화하기 위해 2025년 발표된 보안 가이드라인이다. 기존 웹 보안 위험 목록과는 별도로 LLM 애플리케이션의 모델·프롬프트·산출물·외부 연동 계층에 특화된 위협을 정의하며, 기업이 생성형 AI 서비스를 안전하게 설계·운영할 수 있도록 위험 식별과 대응 통제를 체계화한다.
출제 이력
- LLM 애플리케이션기출 1문항
- OWASP Top 10기출 2문항
- 프롬프트 인젝션기출 4문항
- 무단 산출물 접근기출 1문항
- 공급망 취약점기출 1문항
- 보안 설계기출 2문항
- 위협 대응기출 3문항
- 제132회 26번FIPS(Federal Information Processing Standard) 140-2보안4교시겹치는 키워드: 보안 설계, 위협 대응
- 제138회 12번프롬프트 인젝션(Prompt Injection)보안1교시겹치는 키워드: 프롬프트 인젝션무료
- 제137회 16번MCP(Model Context Protocol)를 이용한 인공지능 서비스 구축 시 보안 취약점 및 대응 방안보안2교시겹치는 키워드: 프롬프트 인젝션
- 제137회 26번BPFdoor(Berkeley Packet Filter door) 악성코드보안4교시겹치는 키워드: 위협 대응
- 제130회 23번인공지능 기술 활용 증가에 따른 보안 위협보안3교시겹치는 키워드: 프롬프트 인젝션
- 제124회 19번OWASP에서 발표한 보안 위협 인젝션(Injection)의 개념과 대응 방안보안2교시겹치는 키워드: OWASP Top 10
같은 과목 문항
- 제136회 11번CC(Common Criteria)1교시무료
- 제136회 12번타원곡선 암호(ECC, Elliptic Curve Cryptography)1교시무료
- 제136회 16번AI 기반 소프트웨어 개발에서 LLM(Large Language Model) 도입 시 보안 위험 3가지 이상과 각 대응 방안2교시
- 제136회 19번TLS(Transport Layer Security) 1.2 취약점과 TLS 1.32교시
- 제136회 29번공급망 보안(Supply Chain Security)과 제로트러스트(Zero Trust) 기반 공급망 보안 아키텍처4교시
- 제136회 31번소프트웨어 품질 속성 중 보안 품질4교시