Q. GPTs 세팅 시 보안 문제(프롬프트 인젝션 등)
안녕하세요. 전기기사 취득 후 현업에서 일하고 있는 4년차 전기 엔지니어입니다.GPTs를 만들 때 '나만 보기' 또는 '링크가 있는 사용자 공유' 옵션을 선택하면 접근 권한을 일정 부분 제한할 수는 있지만, 프롬프트 인젝션과 같은 보안 위협을 완전히 막을 수 있는 것은 아닙니다. 권한 설정은 사용자 접근 통제에 효과적이지만, 인젝션 공격은 입력 데이터 자체의 예측 불가능한 조작에 의한 것이기 때문에 이와 별개의 문제입니다. 내부자의 의도적인 유출이 아니라면 이 옵션들은 보안을 강화하는 데 도움이 되긴 하나, 사용하는 환경 및 설정에 따라 다를 수 있습니다. GPTs 제작 중이라는 상태에서 업로드된 파일이나 민감 정보가 특정 요인에 의해 유출될 가능성은 낮지만, 확실성을 기하기 위해서는 해당 플랫폼의 보안 정책을 검토하고 신뢰할 수 있어야 합니다. 마지막으로, API 액션을 통한 정보 유출 가능성은 해당 API가 어떻게 정보를 처리하고 있는지에 따라 다릅니다. 사용하는 API의 보안 수준 및 데이터 처리 방식을 철저히 파악하고 있어야 안전한 사용이 가능합니다.