KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 대전·세종·천안·홍성·청주지역공인회계사회, 17일 본격 출범
  2. 열흘 만에 돌아온 ‘늑구’ 브리핑
  3. "흩어진 유성을 하나로"… '조O휘' 대형 현수막 눈길
  4. 늑구 탈출 관련해 사과하는 정국영 대전도시공사 사장
  5. '22일 지구의 날' 소등행사…25일 세종 어린이 시화 대회 개최
  1. 탄소중립 향해 걷고, 줍고, 나누고… 기후변화주간 행사 '풍성'
  2. "참가 무료, 경품 쏟아진다"…세종서 자전거 타고 '행정수도 퍼즐' 완성 투어
  3. 대전교육감 출마 예비후보자들 세 불리기 분주… 공약은 잘 안 보여
  4. 임명배 "밀실 야합·사천 결정 즉각 철회하라"
  5. '충격의 6연패'…한화 이글스 내리막 언제까지

헤드라인 뉴스


늑구, 물고기 먹으며 버텼나… 뱃속에 낚시바늘과 생선가시

늑구, 물고기 먹으며 버텼나… 뱃속에 낚시바늘과 생선가시

대전 오월드에서 탈출해 9일 만에 포획된 늑대 '늑구'가 몸 안에서 낚시바늘이 발견돼 이를 제거하는 수술까지 마치고 격리되어 건강을 회복 중이다. 대전시와 오월드는 17일 언론 브리핑에서 간밤에 포획한 늑구의 몸 엑스레이 촬영에서 길이 2.6㎝의 낚시바늘이 발견돼 이를 내시경 시술을 통해 몸 밖으로 제거했다고 밝혔다. 늑구 위 안에서는 생선가시와 낚시바늘, 나뭇잎이 있는 것으로 검진됐고, 낚시바늘은 위 안쪽으로 깊게 들어가 있어 자칫 위 천공 위험까지 있었다. 늑구는 오월드 사육공간을 벗어나 보문산 일원에서 지내는 동안 먹이활동을..

`아산 성웅 이순신 축제`, `보는 축제` 에서 `머무는 축제`로
'아산 성웅 이순신 축제', '보는 축제' 에서 '머무는 축제'로

올해로 65회를 맞는 '성웅 이순신 축제'가 단순 관람형 행사에서 벗어나 관람객이 지역에 머물며 즐기는 '체류형 관광 축제'로 전면 개편된다. 아산시는 '다시 이순신, 깨어나는 아산, 충효의 혼을 열다'를 주제로 28일부터 5월 3일까지 개최하는 이번 축제의 지향점을 '방문 중심'에서 '체류와 소비의 선순환'으로 설정했다. 이를 위해 축제 무대를 도시 전역으로 넓혀 낮과 밤이 끊기지 않는 콘텐츠를 배치, 방문객의 발걸음이 자연스럽게 지역 상권으로 이어지도록 설계했다. 특히 과거 축제의 상징이었던 '야시장 감성'을 도심 속으로 끌어들..

천안법원, 수백억원 가로챈 아쉬세븐 아산지사장 등 일당 징역형
천안법원, 수백억원 가로챈 아쉬세븐 아산지사장 등 일당 징역형

대전지법 천안지원 제1형사부는 화장품 다단계 방문판매 회사 투자금을 모집해 사기 등 혐의로 기소된 A(46)씨에게 징역 3년, B(41)·C(50)·D(51)·E(55)씨에게 각 징역 1년에 집행유예 2년을 선고했다. 18일 법조계에 따르면 2017년부터 '아쉬세븐'의 아산지사장인 A씨는 공범들과 함께 피해자에게 '5개월 마케팅 공동구매 사업에 투자를 해라. 4개월 투자하면 매월 수익금 4.85%가 나오고 5개월 뒤에는 원금을 그대로 반환해 주는데 이때 세금 3%만 떼고 돌려준다'는 취지로 투자를 권유해온 것으로 드러났다. 하지만..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 늑구 탈출 관련해 사과하는 정국영 대전도시공사 사장 늑구 탈출 관련해 사과하는 정국영 대전도시공사 사장

  • 열흘 만에 돌아온 ‘늑구’ 브리핑 열흘 만에 돌아온 ‘늑구’ 브리핑

  • 세월호 순직교사 故 김초원 씨의 부모가 전하는 생일 축하인사 세월호 순직교사 故 김초원 씨의 부모가 전하는 생일 축하인사

  • 씨 없는 포도 ‘델라웨어’…전국 첫 출하 씨 없는 포도 ‘델라웨어’…전국 첫 출하