KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 허태정-이장우 도시철도 서로 다른 청사진 표심 '촉각'
  2. 원성수 전 총장, 세종교육감 6인 구도서 빠지나
  3. "실종문자가 계속 와요"… 실종신고 증가에 생활치안 문제 없나
  4. 쏟아지는 교권회복 공약… 후보별 해법은
  5. 어린이날 대전 홈경기 가봤더니… 대전하나시티즌 vs 인천 유나이티드 직관 브이로그!
  1. 출마제한·내란잔당·낙하산… 충남 국회의원 보궐선거 혼전
  2. 일반인도 AI 전문 인재로…정부 인공지능 인재 육성책 지역에도 확산
  3. 대전 죽동중 신설 요구 잇달아… 교육감 후보들 "학교 설립 긍정"
  4. 건보공단 대전·세종·충청본부, 치매가족 힐링 프로그램 운영
  5. [신간] "고독사는 과연 비극일까"…'슈카쓰' 담은 소설 '행복한 고독사' 출간

헤드라인 뉴스


"실종문자가 계속 와요"… 실종신고 증가에 생활치안 문제 없나

"실종문자가 계속 와요"… 실종신고 증가에 생활치안 문제 없나

대전에서 아동·청소년과 치매환자, 장애인 등 안전 취약계층의 실종 신고가 늘면서 생활치안 부담으로 이어질 수 있다는 우려가 나온다. 실종 신고는 접수 직후 수색과 동선 확인 등 즉각적인 현장 대응이 필요한 사안인 만큼, 반복되는 신고가 경찰의 생활치안 역량에도 부담이 될 수 있다는 지적이다. 대전경찰청에 따르면 노동절과 어린이날 연휴 기간인 5월 1일부터 5일까지 대전지역 실종 신고는 18세 이하 8건, 치매환자 4건, 지적·자폐성·정신장애인 5건 등 모두 17건으로 집계됐다. 닷새 동안 하루 평균 3.4건의 실종 신고가 접수된 셈..

이제 국회의 시간… 시민사회 "행정수도법 조속 처리하라"
이제 국회의 시간… 시민사회 "행정수도법 조속 처리하라"

행정수도특별법 공청회를 하루 앞두고, 세종지역 시민사회단체 등이 국회의 책임 있는 '결단'을 촉구하고 나섰다. 20년간 이어온 연구와 검토라는 변명의 시간을 종식하고, 행정수도특별법을 조속히 처리해야 한다는 주장이다. 특히 수도 이전에 대한 국민 공감대를 바탕으로, 정치권의 특별법 당론 채택을 강하게 요구했다. 42개 세종·전국 시민사회단체(이하 시민단체)는 6일 오전 세종시청 브리핑실에서 '행정수도 특별법 제정 촉구 기자회견'을 열고, 국회의 조속한 입법을 한목소리로 요구했다. 이날 회견에는 지방분권 전국회의 11개 지역단체와 한..

"실종문자가 계속 와요"… 실종신고 증가에 생활치안 문제 없나
"실종문자가 계속 와요"… 실종신고 증가에 생활치안 문제 없나

대전에서 아동·청소년과 치매환자, 장애인 등 안전 취약계층의 실종 신고가 늘면서 생활치안 부담으로 이어질 수 있다는 우려가 나온다. 실종 신고는 접수 직후 수색과 동선 확인 등 즉각적인 현장 대응이 필요한 사안인 만큼, 반복되는 신고가 경찰의 생활치안 역량에도 부담이 될 수 있다는 지적이다. 대전경찰청에 따르면 노동절과 어린이날 연휴 기간인 5월 1일부터 5일까지 대전지역 실종 신고는 18세 이하 8건, 치매환자 4건, 지적·자폐성·정신장애인 5건 등 모두 17건으로 집계됐다. 닷새 동안 하루 평균 3.4건의 실종 신고가 접수된 셈..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 유성온천 문화축제 준비 ‘이상무’ 유성온천 문화축제 준비 ‘이상무’

  • ‘공정선거 함께해요’ ‘공정선거 함께해요’

  • 시민 눈높이 설치 불법 현수막 ‘위험천만’ 시민 눈높이 설치 불법 현수막 ‘위험천만’

  • ‘과학과 나무랑 놀자’…유성 어린이 한마당 행사 성료 ‘과학과 나무랑 놀자’…유성 어린이 한마당 행사 성료