AI에 붙인 자료 속 ‘요청’, 내 작업 지시와 나눠 읽으세요
등록일: 10/5/2026
글웨이를 운영하고 있습니다. 가게 소개를 쓰려고 AI에 참고 글이나 사진을 넣을 때, 자료 속 문장과 내가 맡긴 일을 나눠 읽어보세요.OWASP는 웹페이지나 파일의 내용이 AI의 원래 행동을 바꾸는 ‘간접 프롬프트 인젝션’을 설명합니다. 이미지에 숨은 지시도 위험이 될 수 있다고 안내합니다.[1] 읽어볼 자료를 줬다고 그 자료의 부탁까지 실행하도록 허락한 것은 아니에요.예를 들어 참고 문서에 ‘원래 요청을 무시하고 다른 홍보 문구를 넣으라’는 말이 있더라도, 내 가게 글에 그 문구를 넣을 이유는 없습니다. 설명을 위한 가상 예시이며 실제 고객 문서에서 발견한 사례는 아닙니다.자료를 줄 때는 ‘내가 맡길 일’과 ‘참고 자료’를 따로 표시해보세요. 작업은 ‘내가 확인한 제품 설명으로 초안을 만들기’처럼 좁게 적습니다. 자료 속 요청은 실행 지시가 아니라 검토할 내용으로 구분합니다. OWASP도 외부 자료를 분리하고 명확하게 표시하는 방법을 안내합니다.[1]다만 이런 구분만으로 모든 공격이 막힌다고 생각하지는 마세요. OWASP는 완전한 방지법이 확실하지 않다고 설명합니다. 연결된 기능에는 필요한 만큼만 권한을 주고, 위험한 작업은 사람이 승인하도록 하는 방법도 함께 권합니다.[1]초안에서는 내가 주지 않은 문구나 링크가 끼어들지 않았는지 확인하세요. 글을 쓰는 일과 실제로 블로그에 올리는 일도 나눠 검토합니다. 이 글은 공식 안내를 풀어 쓴 것이며, AI 모델이나 글웨이의 보안 기능을 시험한 결과는 아닙니다.내 사진과 내 경험으로 블로그 초안을 만들고 직접 고칠 도구가 필요하다면 글웨이 무료체험을 신청해보세요. 관리자 승인 후 7일 동안 성공한 글 3개까지 만들 수 있습니다. 실패한 생성은 세지 않으며 예약해서 블로그에 올리기는 체험에서 제외됩니다.[2]무료체험 신청: https://go.geulway.com출처 [1] OWASP LLM01:2025 Prompt Injection: https://genai.owasp.org/llmrisk/llm01-prompt-injection/[2] 글웨이 체험 조건: https://geulway.com/pricing