KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 與 대전충남 통합 지자체 충청특별시 사용 공식화
  2. [문예공론] 추억을 뒤적이다
  3. 일본·독일 등 국제 지식재산권 분쟁 대전 특허법원 '유입 중'
  4. ‘분열보다 화합'…대전 둔산지구, 통합 재건축 추진 박차
  5. 새해 들어 매일 불났다… 1월만 되면 늘어나는 화재사고
  1. [신간] 최창업 ‘백조의 거리 153번지’ 출간…"성심당 주방이 증명한 일의 품격"
  2. 늘봄학교 지원 전 학년 늘린다더니… 교육부·대전교육청 "초3만 연간 방과후 이용권"
  3. ‘새해엔 금연’
  4. 장철민 "훈식이형, 나와!"… 대전·충남통합 첫 단체장 '출사표'
  5. [과학] STEPI 'STEPI Outlook 2026' 2026년 과학기술혁신 정책 전망은?

헤드라인 뉴스


방위식 자치구 벗어나나… 행정통합서 ‘명칭 변경’ 띄웠다

방위식 자치구 벗어나나… 행정통합서 ‘명칭 변경’ 띄웠다

<속보>=대전 충남 행정통합 논의가 속도를 내는 가운데, 대전 자치구 명칭 문제가 공식 논의 테이블에 올랐다. 방위식 명칭이 통합 이후에도 유지될 경우 자치구의 위상과 역할이 축소돼 인식될 수 있다는 중도일보 보도에 따라 여당이 전격 검토에 나선 것이다. <중도일보 12월 23일자 2면 보도> 자치구 명칭 변경 필요성이 대전 충남 행정통합 논의 과정에서 처음 공유된 것으로 입법화 과정에서 관철될지 주목된다. 6일 중도일보 취재 결과 이날 열린 충청 발전 특별위원회 2차 전체회의 비공개 논의에서 '대전·충남 행정통합 자치구 권한 확보..

늘봄학교 지원 전 학년 늘린다더니… 교육부·대전교육청 "초3만 연간 방과후 이용권"
늘봄학교 지원 전 학년 늘린다더니… 교육부·대전교육청 "초3만 연간 방과후 이용권"

#. 초등학교 3학년 자녀를 둔 40대 현성(대전 서구·가명)씨 부부는 자녀의 겨울방학 시작 후 부쩍 걱정이 많아졌다. 맞벌이인 부모가 출근한 사이 자녀 혼자서 오전 시간을 보내야 하면서다. 오후엔 학원 두 곳을 다니며 시간을 보내지만 이전까진 온전히 혼자 지낸다. 가장 걱정인 건 아직 어린 자녀 혼자 점심밥을 챙겨야 한다는 것이다. 1학년과 2학년 땐 학교에서 오전 돌봄교실과 점심을 제공했는데 이번 방학부턴 돌봄 공백에 비상이 걸렸다. 학사 일정상 짧았던 여름방학과 달리 긴 겨울방학 내내 이런 생활이 반복될 것을 생각하면 마음이..

1개 8000원 육박에도 인기 높은 `두쫀쿠`... 대전서도 품절대란 이어진다
1개 8000원 육박에도 인기 높은 '두쫀쿠'... 대전서도 품절대란 이어진다

개당 8000원에 육박하는 두바이쫀득쿠키(두쫀쿠) 인기가 대전 지역에서도 확장되며 품절 대란을 빚고 있다. 일부 인기 판매점에선 매장문을 열기 전부터 줄을 서는 오픈런이 일고 있으며, 다소 비싼 가격에 소비자들은 저렴한 곳을 공유하는 등 인기가 나날이 커지고 있다. 6일 유통업계에 따르면 2024년 한창 인기를 끌던 두바이 초콜릿이 두바이쫀득쿠키로 명성을 이어가며 젊은 연령층에서 꼭 먹어봐야 하는 '잇템(it item)'으로 등극했다. 두쫀쿠를 전문적으로 판매하는 대전의 한 매장은 영하의 날씨에도 해당 제품을 구매하기 위해 줄을 서..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 방학 맞아 여권 신청 증가 방학 맞아 여권 신청 증가

  • 사랑의 온도탑 100도 향해 ‘순항’ 사랑의 온도탑 100도 향해 ‘순항’

  • ‘새해엔 금연 탈출’ ‘새해엔 금연 탈출’

  • 훈장님께 배우는 사자소학 훈장님께 배우는 사자소학