KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 오월드 늑대 '늑구 탈출' 대전시장·도시공사 사장 사과…"재발방지 대책 수립"
  2. [썰] 김제선, 민주·진보 교육감 단일화 설득?
  3. [결혼]이광원 전 대전MBC 국장 자혼
  4. 김제선, 민주당 대전 중구청장 후보 확정… "중구다운 새로운 발전의 길"
  5. [현장취재]윤성원 한남대 총동문회장, 제38대 이사회 및 교류회 개최
  1. [현장에서 만난 사람]강형기 (사)한국지방자치경영연구소 이사장
  2. 박찬우 천안시장 후보, 북면 오이 농가 방문...생생한 현장의 목소리 청취
  3. 임전수가 바꿀 2030년 세종교육… 현안 인식서 본다
  4. '아산 성웅 이순신 축제', '보는 축제' 에서 '머무는 축제'로
  5. 천안법원, 수백억원 가로챈 아쉬세븐 아산지사장 등 일당 징역형

헤드라인 뉴스


금강벨트 시도지사 선거 범친명 vs 찐보수 대결 구도

금강벨트 시도지사 선거 범친명 vs 찐보수 대결 구도

6·3 지방선거 여야 최대격전지 금강벨트 광역단체장 선거 대진표가 완성단계에 있는 가운데 집권여당 범 친명(친이재명)계와 제1야당 강경 보수파 대결로 압축되고 있다. 이런 구도는 더불어민주당 국정안정 국민의힘 정권견제 이번 선거 프레임과도 일맥상통한다는 평가인데 충청 민심이 어느 쪽으로 기울지 주목된다. 정치권에 따르면 충청권 광역단체장 4개 선거 가운데 더불어민주당과 국민의힘 공천 작업이 마무리되지 않은 곳은 국힘 충북지사가 유일하다. 국힘 충북지사 후보는 1차 경선을 통과한 윤갑근 변호사와 현역 김영환 지사 간 맞대결로 결정된다..

정부 메가특구 구상에 과학도시 대전 기대감 커져
정부 메가특구 구상에 과학도시 대전 기대감 커져

정부가 국정과제 중 하나인 '메가특구' 구상을 밝히면서 과학도시 대전의 기대감이 커지고 있다. 시·도 경계를 뛰어넘어 산업별로 특구를 재편해 재정과 금융, 세제, 인재 등 7개 분야에 대해 파격적인 패키지 지원을 한다는 방침이다. 대전시는 우주항공, 바이오헬스, 나노·반도체, 국방, 양자, 로봇·드론 등 6대 전략산업 분야에서 향후 큰 시너지를 낼 수 있다. 정부는 가칭 '메가특구특별법'을 국회와 협의를 통해 올해 안으로 제정하고, 법 제정 이후 메가특구 지정을 신속하게 추진할 예정이다. 15일 청와대에서 이재명 대통령 주재로 열린..

돌아온 늑구에 쏠린 관심… 기대와 우려 속 숙제는 가득
돌아온 늑구에 쏠린 관심… 기대와 우려 속 숙제는 가득

대전오월드에서 탈출했던 늑대 '늑구'가 9일 만에 생포되면서 무사 귀환에 대한 안도감과 함께, 이번 사태를 계기로 드러난 동물원 시설·운영 전반의 구조적 문제를 철저히 짚어야 한다는 목소리가 동시에 커지고 있다. 전국적 관심을 모은 늑구가 향후 오월드의 새로운 상징으로 떠오를 수 있다는 기대도 나오지만, 섣부른 재개장보다 사고 원인 규명과 재발 방지 대책이 먼저라는 지적 역시 적지 않다. 대전시와 수색 당국에 따르면 17일 늑구는 오전 0시 44분께 대전 중구 안영IC 인근에서 최종 포획됐다. 앞서 시민 제보를 토대로 인근 드론 수..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 늑구 탈출 관련해 사과하는 정국영 대전도시공사 사장 늑구 탈출 관련해 사과하는 정국영 대전도시공사 사장

  • 열흘 만에 돌아온 ‘늑구’ 브리핑 열흘 만에 돌아온 ‘늑구’ 브리핑

  • 세월호 순직교사 故 김초원 씨의 부모가 전하는 생일 축하인사 세월호 순직교사 故 김초원 씨의 부모가 전하는 생일 축하인사

  • 씨 없는 포도 ‘델라웨어’…전국 첫 출하 씨 없는 포도 ‘델라웨어’…전국 첫 출하