KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 충청권 총경 승진 10명… 대전 3명·충남 4명, 세종 1명·충북 2명
  2. 대전 오월드 결국 전체 사육시설 중지명령… 당분간 재개장 어려울듯
  3. 세종시 '탄소중립 실천', 160개 경품은 덤… 24일 신청 마감
  4. 대전장애인IT협회, 제46회 장애인의 날 기념행사서 '발달장애인 드론날리기 대회' 성황
  5. [교정, 사회를 다시 잇다] 김재술 대전교도소장 "과밀수용·의료처우 개선에 최선, 지역사회 관심을"
  1. [아침을 여는 명언 캘리] 2026년 4월24일 금요일
  2. [현장에서 만난 사람]송재소 (사)퇴계학연구원 원장
  3. 대전·충남 교원 10명 중 6명 "독감 걸려도 출근" 단기 대체인력 투입 쉽지 않아
  4. 세종금강로타리클럽, 일본 나라현 사쿠라이 로타리클럽과 교류 추진
  5. 따뜻한 손길로 피어난 봄, 함께 가꾼 희망의 화단조성

헤드라인 뉴스


대전오월드 전체 사육시설 중지명령… 당분간 재개장 어려울듯

대전오월드 전체 사육시설 중지명령… 당분간 재개장 어려울듯

늑대 탈출 사건이 발생한 대전 오월드 동물 사육시설 전체에 대해 금강유역환경청이 안전관리 조치명령을 내리고 완료때까지 운영중지를 명령했다. 과거 퓨마가 탈출했을 때는 해당 개체가 머물던 사육시설만 1개월 폐쇄 명령했던 것에서 이번에는 오월드 사육시설 전체에 대해 개선조치 완료 때까지 운영중지를 명하고 해제 시점을 정하지 않았다. 23일 기후에너지환경부 금강유역환경청에 따르면, 한국늑대 복원종인 '늑구'의 탈출사건이 발생한 오월드에 대해 4월 20일 사육시설 안전관리 조치명령을 내렸다. '동물원 및 수족관의 관리에 관한 법률(이하 동..

대전 오월드 결국 전체 사육시설 중지명령… 당분간 재개장 어려울듯
대전 오월드 결국 전체 사육시설 중지명령… 당분간 재개장 어려울듯

늑대 탈출 사건이 발생한 대전 오월드 동물 사육시설 전체에 대해 금강유역환경청이 안전관리 조치명령을 내리고 완료때까지 운영중지를 명령했다. 과거 퓨마가 탈출했을 때는 해당 개체가 머물던 사육시설만 1개월 폐쇄 명령했던 것에서 이번에는 오월드 사육시설 전체에 대해 개선조치 완료 때까지 운영중지를 명하고 해제 시점을 정하지 않았다. 23일 기후에너지환경부 금강유역환경청에 따르면, 한국늑대 복원종인 '늑구'의 탈출사건이 발생한 오월드에 대해 4월 20일 사육시설 안전관리 조치명령을 내렸다. '동물원 및 수족관의 관리에 관한 법률(이하 동..

5월 7일 `행정수도특별법` 공청회… 22년 한풀이 하나
5월 7일 '행정수도특별법' 공청회… 22년 한풀이 하나

2004년 신행정수도특별법 무산 이후 22년 간 깨지지 않은 위헌 판결의 덫은 이제 제거될 수 있을까. 수도권 과밀 해소와 국가균형성장이란 국가적 아젠다를 품은 신행정수도 건설은 매번 고비를 넘기지 못했다. 2018년 개헌안부터 2020년 행정수도특별법 발의 무산 과정을 포함한다. 이재명 정부 들어 맞이한 첫 지방선거 국면은 다를 것이란 의견이 많았다. 더불어민주당 3건, 조국혁신당 1건, 민주당·국민의힘 공동 1건까지 모두 5건의 행정수도특별법이 국토교통위원회에 상정됐기 때문이다. 여기에 여·야 대표들도 별다른 이견 없이 '국회와..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 4차 석유 최고가격제 동결…저렴한 주유소로 몰리는 차량들 4차 석유 최고가격제 동결…저렴한 주유소로 몰리는 차량들

  • 꽃밭에서 펼치는 투표참여 캠페인 꽃밭에서 펼치는 투표참여 캠페인

  • ‘장애·비장애 경계 허물고’ ‘장애·비장애 경계 허물고’

  • ‘에너지 절약 동참해주세요’ ‘에너지 절약 동참해주세요’