KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 대전·충남 '울고', 세종 '웃고'…건설업계 실적 지역 별 희비
  2. 6년간 활동한 해외 보이스피싱 조직 검거… 총책 2명 등 11명 구속
  3. 충남대, 목원대 중등교사 임용시험 합격생 대거 배출
  4. 대전 외지인 방문자 수 9000만명 돌파... 빵지순례·대형 쇼핑몰 등 영향
  5. 정상신 대전교육감 예비후보 "무기력한 대전교육… 잘할 것이란 주변 기대에 재도전 결심"
  1. "졸속 추진 반대"… 충남 공직사회 및 시민단체, 대전·충남 행정통합 중단 촉구
  2. 촉법소년 연령 하향 논의 본격화… 대전 편의점 절도 사건 재조명
  3. 대전·충남서 갑자기 내린 폭설… 가로수 부러져 길 막기도
  4. [대규모 해외 보이스피싱 조직 검거] 감금·범행 강요 확인… '음성 지문' 활용해 추가 피해자 특정
  5. 대전교육감 진보단일화 '삐걱' 경선 후보 등록 마감일 절반만 접수

헤드라인 뉴스


李 "대전충남 통합 공감 없이 강행안돼" 사실상 무산 시사

李 "대전충남 통합 공감 없이 강행안돼" 사실상 무산 시사

이재명 대통령은 24일 대전충남 행정통합과 관련 "천년의 역사를 가진 광역 행정구역 통합을 충분한 공감 없이 일방적으로 강행할 수는 없다"고 밝혔다. 이 대통령은 이날 국회 법제사법위원회가 대전충남 통합 특별법 처리를 보류한 뒤 자신의 X(옛 트위터)에 '충남 대전은 야당과 충남시도의회가 통합을 반대한다'는 글을 올려 이같이 말했다. 대전 충남 행정통합 드라이브를 걸기도 했던 이 대통령의 이런 언급은 지역 여론이 찬반으로 나뉜 상황에서 더 이상 추진은 어렵다는 뜻을 시사한 것으로 풀이된다. 국정 최고책임자의 이같은 발언으로 지난해..

"겨울철 대표 과일 딸기와 감귤 가격이 왜이래"... 두드러진 가격 인상폭
"겨울철 대표 과일 딸기와 감귤 가격이 왜이래"... 두드러진 가격 인상폭

겨울철 대표 과일인 딸기와 감귤 가격이 고가에 책정되며 주부들의 부담을 키우고 있다. 고온 현상으로 전체적인 생산량이 줄어들었고, 비가 자주 내리며 상품성이 떨어지며 가격을 끌어올린 것으로 보인다. 24일 한국농수산식품유통공사에 따르면 대전 딸기 100g 가격은 23일 기준 1950원으로, 1년 전(1782원)보다 9.43% 인상된 것으로 집계됐다. 평년 가격인 1518원과 비교하면 28.46% 인상된 수준이다. 평년 가격은 2021년부터 2025년까지 가격 중 최대·최소를 제외한 3년 평균치다. 딸기 가격은 1월 한때 2502원까..

고속철도 통합 첫걸음… KTX·SRT 교차운행 25일 시작
고속철도 통합 첫걸음… KTX·SRT 교차운행 25일 시작

정부가 고속철도 운영 통합을 위한 첫걸음을 내딛는다. 국토교통부와 한국철도공사(이하 코레일), 에스알은 이원화된 고속철도 통합 로드맵(2025년12월9일 발표)에 따라 추진 중인 KTX-SRT 시범 교차운행을 2월 25일부터 본격 시행한다고 24일 밝혔다. 이번 시범 교차운행은 서울역과 수서역 등 기·종점과 차종의 구분 없이 고속철도의 효율적이고 탄력적인 운영을 검증하는 과정이다. KTX는 수서역⇔부산역을, SRT은 서울역⇔부산역을 매일 각 1회 왕복 운행할 계획이며, 예매가 어려웠던 수서역에 SRT(410석) 대비 좌석수가 2배..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 3월부터 여권발급 수수료 2000원 인상 3월부터 여권발급 수수료 2000원 인상

  • 봄 시샘하는 폭설 봄 시샘하는 폭설

  • 101일 앞으로 다가온 지방선거 101일 앞으로 다가온 지방선거

  • 설 연휴가 남긴 ‘쓰레기 산’ 설 연휴가 남긴 ‘쓰레기 산’