2장 위협 모델을 한 장에 그린다
사용자, 에이전트, 모델, 메모리, MCP/도구 서버, 외부 웹, 승인자를 데이터 흐름도로 놓는다. 경계를 넘는 입력마다 신뢰 수준과 검증을 표시한다. “내부 시스템”은 자동으로 신뢰가 아니다. 내부 문서도 탈취됐거나 오래됐을 수 있다.
실습 2 공격 트리
목표를 “허가 없이 출장비를 승인한다”로 둔다. 악성 웹 지시문, 기억 오염, 승인 토큰 재사용, 도구 매개변수 바꾸기의 네 경로를 만든다.
WEBBOOK CHAPTER
사용자, 에이전트, 모델, 메모리, MCP/도구 서버, 외부 웹, 승인자를 데이터 흐름도로 놓는다. 경계를 넘는 입력마다 신뢰 수준과 검증을 표시한다. “내부 시스템”은 자동으로 신뢰가 아니다. 내부 문서도 탈취됐거나 오래됐을 수 있다.
목표를 “허가 없이 출장비를 승인한다”로 둔다. 악성 웹 지시문, 기억 오염, 승인 토큰 재사용, 도구 매개변수 바꾸기의 네 경로를 만든다.