KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 극심한 국내 증시 변동성에…대전 '동전주' 기업, 상장폐지 긴장감 확산
  2. 통합계획서 제출 임박… 충남대·공주대 구성원 공감대 확보가 관건
  3. 대전고용노동청, 폭염 취약 건설현장 불시점검
  4. 원달러 환율 1500원 장기 조짐에 대전 소상공인 '한숨만'
  5. 세종 첫 'Ready korea' 훈련…"열차 탈선에 항공유 폭발"
  1. 이병도 충남교육감 당선인 "아이들이 행복한 학교 만들 것"… 현판 제막식 열고 인수위원 명단 공개
  2. '대형 재난 예방하자' 대전 첫 고층건물 피난용 승강기 합동훈련
  3. 북중미 월드컵 개막 D-2…‘어디서 응원하지?’
  4. 대전혁신센터, 창업포럼서 K-콘텐츠로 창업 붐업 시동
  5. 중동발 고유가에 고물가 본격화… 고환율까지 겹친 '3高’에 얼어붙는 지역경제

헤드라인 뉴스


허태정 인수위 첫 업무보고 퇴짜…"자료제출 미비"  공직사회 긴장

허태정 인수위 첫 업무보고 퇴짜…"자료제출 미비" 공직사회 긴장

허태정 대전시장 당선인이 11일 인수위원회 첫 업무보고를 받는 자리에서 행정당국 자료 제출이 미비하다는 이유로 전격 중단을 선언했다. 대전시가 이날 준비한 자료에서 민선 8기 주요 사업 현황이 빠진 것을 질책하면서 전격 재보고를 지시한 것이다. 전임 시정 사업과 재정 운영 전반을 면밀히 들여다보겠다는 의지와 함께 다음 달 민선 9기 출범을 앞두고 공직사회에 긴장감을 끌어올린 것으로 풀이된다. 11일 인수위에 따르면 이날 오전 진행된 대전시 기획조정실 업무보고는 시작 10여 분 만에 중단됐다. 허 당선인은 보고 과정에서 "민선 8기..

"빚내서 투자하자"... 5월 금융권 가계대출 7조가량 증가
"빚내서 투자하자"... 5월 금융권 가계대출 7조가량 증가

5월 은행권 가계대출이 기타대출을 중심으로 7조원가량 증가한 것으로 집계됐다. 일반 신용대출과 마이너스통장 대출을 포함하는 기타대출은 개인 투자자들이 빚내서 투자하는 '빚투' 확대로 잔액이 급증한 것으로 추정된다. 한국은행이 11일 발표한 금융시장 동향에 따르면 5월 말 기준 예금은행의 가계대출(정책모기지론 포함) 잔액은 1181조 8000억원으로, 4월 말보다 6조 9000억원 증가했다. 2024년 8월(9조 2000억원) 이후 1년 9개월 만에 가장 큰 폭으로 증가했다. 2025년 12월(2조원), 2026년 1월(-1조 100..

공공기관 이전 패러다임 변화…충청권 새 기회 될까
공공기관 이전 패러다임 변화…충청권 새 기회 될까

<속보>= 공공기관 2차 이전이 '거점도시 중심 집중 배치' 방식으로 추진될 가능성이 커지면서 충청권의 대응 전략에도 변화가 요구되고 있다. 혁신도시 지정 이후 공공기관 이전 혜택을 사실상 받지 못한 대전·충남에는 새로운 기회가 될 수 있다는 기대가 나오지만, 단순한 지역 안배보다 산업 연계성과 집적 효과가 중시될 경우 지역별 유치 성과가 갈릴 수 있다는 전망도 나온다. <본보 6월 8일자 1면 보도, 6월 9일자 1면 보도> 11일 지역 정치권과 학계 등에 따르면 최근 공공기관 2차 이전 논의는 혁신도시 중심의 분산 배치보다 산업..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • ‘더 빠르게 접근한다’…무인수난구조보드를 활용한 인명구조 ‘더 빠르게 접근한다’…무인수난구조보드를 활용한 인명구조

  • ‘건강한 치아를 위해’ ‘건강한 치아를 위해’

  • 북중미 월드컵 개막 D-2…‘어디서 응원하지?’ 북중미 월드컵 개막 D-2…‘어디서 응원하지?’

  • 놀이기구로 날리는 더위 놀이기구로 날리는 더위