# 검색한 콘텐츠를 신뢰할 수 없는 입력으로 다루기

Taiga Learning · 워크시트
https://taiga.training/ko/lessons/prompt-injection/

가상 정보나 승인된 정보를 사용하세요. 이 워크시트에 비밀 정보를 넣지 마세요.

## 학습 목표
- 개발 작업 흐름에서 간접 프롬프트 인젝션을 식별합니다.
- 텍스트 라벨만으로 보안 경계를 강제할 수 없는 이유를 설명합니다.
- 도구 제한을 안전하게 테스트하는 방법을 설계합니다.

## 실습
필수 검사를 건너뛰라고 에이전트에게 지시하는 주석이 담긴 임시 테스트 파일을 만드세요. 비밀 정보나 외부 쓰기 없이 허가된 격리 환경에서 평가하세요. 검사가 여전히 실행되는지 검증하세요. 도구 권한, 관찰한 동작, 이 단일 테스트의 한계를 기록하세요.

## 작성할 답
- 시나리오와 범위:
- 가정과 미해결 질문:
- 제안하는 답이나 결정과 그 이유:

## 답 검증하기
| 주장 또는 기준 | 증거 또는 테스트 | 결과 또는 공백 | 담당자 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 다음 조치
- 조치, 담당자, 날짜:
- 이 답을 언제 다시 검토하나요?

## 기억할 원칙
문서는 권한 없이도 정보를 제공할 수 있습니다. 모델이 검색한 텍스트를 잘못 해석하더라도 도구 권한을 강제하세요.

## 출처
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

이 워크시트는 학습을 돕습니다. 작성 완료만으로 프로덕션 변경이 허가되지는 않습니다.
