본 논문은 코드 기반 대규모 언어 모델(Code LLMs)에 대한 새로운 공격 패러다임인 Target-Specific Prompt Injection Attack (TPIA)을 제시합니다. 기존의 백도어 공격과 적대적 공격의 한계를 극복하기 위해, TPIA는 악성 명령어 정보를 포함하는 비기능적 섭동을 생성하여, 잠재적으로 사용되는 종속성(예: 패키지 또는 RAG의 지식베이스)에 삽입함으로써, Code LLMs가 특정 위치에서 공격자가 지정한 악성 코드 조각을 생성하도록 유도합니다. 악성 목표를 탐욕적 토큰 검색 기반의 적대적 최적화를 통해 섭동에 압축하고, 13개의 대표적인 악성 목표를 사용하여 3개의 인기 프로그래밍 언어에 대한 31개의 위협 사례를 설계했습니다. 실험 결과, 12토큰의 비기능적 섭동만을 사용하여 세 가지 대표적인 오픈소스 Code LLMs와 두 가지 주요 상용 Code LLM 통합 애플리케이션을 성공적으로 공격함을 보여줍니다(공격 성공률 최대 97.9%, 상용 애플리케이션에서는 90% 이상).