← promppy_ 실시간 AI 뉴스
중요팁Reddit

프롬프트 인젝션 대부분은 텍스트가 아닌 HTML에 숨어 있다

이메일 처리 시 정제 텍스트만 스캔하면 HTML 주석·display:none·제로폭 문자 은닉 공격 놓침.

요약

최근 LLM 개발자 커뮤니티에서 이메일 기반 프롬프트 인젝션이 텍스트가 아닌 HTML 코드 내부에 숨겨지는 사례가 급증하고 있다. 공격자들은 HTML 주석, display:none, 흰색 배경에 흰색 글자, text-indent:-9999px, 제로 너비 문자 등을 활용해 일반적인 텍스트 추출 방식으로는 감지하기 어렵게 만들고 있다. 단순히 텍스트만 검사하면 인젝션 공격을 놓칠 수 있으므로 메일 제목, 본문, 그리고 원본 HTML까지 모두 스캔해야 한다. 숨겨진 CSS 자체는 마케팅 메일에서도 흔히 쓰이지만, 특정 명령어와 결합할 경우 프롬프트 인젝션 위험도가 12점에서 25점까지 상승한다. 100점 만점에 60점을 넘는 위험 메일은 즉시 차단하지 않고, 시스템 프롬프트에 경고를 추가하여 모델이 응답을 생성하게 한 뒤 사람이 검수하는 방식을 권장한다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 Almost every prompt injection I catch is hidden in the HTML, not in the text

원문 보기 ↗

광고

다음 뉴스 →

중요트럼프-앤트로픽 아모데이 CEO 백악관 첫 독대, 관계 해빙 주목

AI 규제로 대립한 미 행정부와 앤트로픽의 관계 변화는 Claude 정책·규제 방향에 영향.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스