파일 업로드 기능은 단순해 보입니다.Client가 파일 선택 → Server 또는 Object Storage에 전송 → 업무 Pipeline이 파일 처리하지만 업로드된 파일은 사용자가 보낸 데이터이면서, 동시에 Parser·미리보기·OCR·STT·RAG·변환기 같은 여러 실행 경로를 통과하는 입력입니다.파일 이름과 Content-Type만 믿고 바로 처리하면 다음 문제가 생길 수 있습니다.실행 파일을 문서로 위장확장자와 실제 형식 불일치Parser 취약점을 노리는 조작된 파일악성 Macro·Script·Embedded ObjectZIP Bomb·중첩 Archive로 CPU·Memory·Disk 고갈경로 조작으로 기존 파일 덮어쓰기같은 Presigned URL 재사용검사 이후 같은 Object Ke..