KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 화성시, 거점도시 도약 ‘2040년 도시기본계획’ 최종 승인
  2. '최대 30만 원 환급' 상생페이백, 아직 신청 안 하셨어요?
  3. 갑천에서 18홀 파크골프장 무단조성 물의… 대전시, 체육단체장 경찰 고발
  4. 애터미 '사랑의 김장 나눔'… "3300kg에 정성 듬뿍 담았어요"
  5. 대전 불꽃쇼 기간 도로 통제 안내
  1. 30일 불꽃쇼 엑스포로 차량 전면통제
  2. 대출에 짓눌린 대전 자영업계…폐업률 7대 광역시 중 두번째
  3. "르네상스 완성도 높인다"… 대전 동구, '주요업무계획 보고회'
  4. 코레일, 겨울철 한파.폭설 대비 안전대책 본격 가동
  5. 대전권 14개 대학 '늘봄학교' 강사 육성 지원한다

헤드라인 뉴스


“철도 폐선은 곧 지역소멸”… 일본 와카사철도, 대전서 희망찾기

“철도 폐선은 곧 지역소멸”… 일본 와카사철도, 대전서 희망찾기

일본에서 인구가 가장 적은 돗토리(鳥取)현의 철도회사 전무가 폐선 위기를 극복하기 위해 대전을 찾아왔다. 인구가 감소 중으로 철도마저 폐지되면 안 된다는 절박한 심정에서 한국을 찾았다는 그는 윤희일 전 경향신문 도쿄특파원을 '관광대사'로 임명하고, 돗토리현 주민들에게 철도는 무척 소중하다며 지역 교류를 희망했다. 24일 오후 5시 30분 대전시 중구 베니키아호텔 대림 회의실에서는 야베 마사히코(矢部雅彦) 와카사철도 전무가 참석한 가운데 관광대사 위촉식이 개최됐다. 윤희일 전 경향신문 기자는 한국의 대표적인 철도마니아이면서, 일본 특..

국내기업 10곳 중 7곳 이상 "처벌·제재로는 중대재해 못줄여"
국내기업 10곳 중 7곳 이상 "처벌·제재로는 중대재해 못줄여"

국내 기업 10곳 중 7곳 이상이 정부의 노동 안전대책에 우려를 나타낸 것으로 조사됐다. 처벌과 제재 중심의 정책으로는 중대재해 예방이 충분하지 않다고 지적했기 때문이다. 한국경영자총협회는 국내 기업 262곳을 대상으로 실시한 '새 정부 노동안전 종합대책에 대한 기업 인식도 조사' 결과를 25일 발표했다. 이번 조사는 지난 9월 발표된 노동안전 종합대책과 관련해 기업들의 인식과 애로를 파악하기 위해 진행됐다. 조사 결과에 따르면 노동안전 종합대책에 대해 알고 있다고 응답한 기업 중 73%(222곳)가 정부 대책이 '중대재해 예방에..

충청권 국회의원 전원, ‘2027 충청U대회 성공법’ 공동 발의
충청권 국회의원 전원, ‘2027 충청U대회 성공법’ 공동 발의

충청권 여야 국회의원 27명 전원이 ‘2027 충청 유니버시아드대회’(U대회) 성공 개최를 위한 국제경기대회 지원법 개정안을 공동 발의했다. 더불어민주당 박수현(충남 공주·부여·청양)·국민의힘 이종배(충북 충주) 의원은 25일 국제경기대회 조직위원회가 대회 운영에 필요한 기부금품을 직접 접수·사용할 수 있도록 하는 ‘국제경기대회 지원법’ 일부개정법률안을 공동으로 대표 발의했다고 밝혔다. 현행 제도에서는 조직위원회가 기부금품을 접수할 때 절차가 복잡해 국민의 자발적인 기부 참여가 제한되고, 국제경기대회 재정 운영에 있어 유연성이 낮다..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 가을비와 바람에 떨어진 낙엽 가을비와 바람에 떨어진 낙엽

  • 대전시의회 방문한 호치민시 인민회의 대표단 대전시의회 방문한 호치민시 인민회의 대표단

  • 대전시청에 뜬 무인파괴방수차와 험지펌프차 대전시청에 뜬 무인파괴방수차와 험지펌프차

  • 주렁주렁 ‘감 따기’ 주렁주렁 ‘감 따기’