Attack  ·  용어집

Log-forging prompt injection

시스템의 로그 파일에 공격자가 선택한 텍스트를 심어, 나중에 해당 로그가 AI에 컨텍스트로 제공될 때 공격자가 AI에 직접 메시지를 보내지 않아도 AI가 심어진 지침을 따르도록 만드는 공격입니다. 이는 모델이 나중에 읽을 데이터 흔적을 오염시킴으로써 작동하기 때문에 프롬프트 인젝션의 은밀한 변종입니다.
로그는 일반적으로 근거 자료로 신뢰되기 때문에, 위조된 항목은 AI를 조용히 유해한 행동으로 이끌 수 있습니다 — 이는 AI가 읽는 모든 것이 공격 표면의 일부라는 점을 상기시켜 줍니다.
MITRE ATLAS
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →