KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 김행금 천안시의장, 7곳서 업무추진비 절반 이상 사용
  2. 양주시, 시내버스 81번 2대 증차…1월 12일부터 운행
  3. 강제 휴학 시키는 대학?…충남대 의대 24학번 본과 진급 문제 항의
  4. 우상호, "강훈식 불출마할 것" 충청 지방선거 출렁
  5. 대전시, 미국 바이오.첨단기술 협력 확대
  1. '포항형 주거복지' 새 청사진 나왔다
  2. 학폭 이력에 대입 수시 탈락… 법조계 소송으로 몰리고 소년범 역차별 우려
  3. 정치권 시간표에 끌려가나… 대전·충남 통합 ‘반대 확산’
  4. [주말사건사고] 블랙아이스 다중추돌사고부터 단전까지… 강풍에 대전충남 화재만 10건
  5. 조상호 부위원장, '참모' 수식어 떼고 '세종시장' 정조준

헤드라인 뉴스


정치권 시간표에 끌려가나… 대전·충남 통합 ‘반대 확산’

정치권 시간표에 끌려가나… 대전·충남 통합 ‘반대 확산’

대전·충남 행정통합이 지방선거를 앞둔 정치권의 시간표대로만 굴러가면서, 정작 통합 주체인 지역주민은 '결정 과정'에서 밀려나는 것 아니냐는 불신이 커지고 있다. 더불어민주당이 첫 타운홀미팅을 열었지만 현장에선 "주민투표로 결론 내라" "무엇을 어떻게 바꾸는지부터 공개하라"는 요구가 오히려 더욱 선명해 졌기 때문이다. 11일 민주당 대전·충남 통합 및 충청지역발전특별위원회 등에 따르면 민주당은 지난 9일 대전 서구 둔산종합사회복지관에서 '대전·충남 행정통합 타운홀미팅'을 열고 통합 추진과 관련한 시민 의견을 청취했다. 민주당이 통합..

청와대 “267억 빼앗고 성 착취, 캄보디아 스캠 범죄조직 검거”
청와대 “267억 빼앗고 성 착취, 캄보디아 스캠 범죄조직 검거”

우리나라 국민 165명을 상대로 267억원을 빼앗고 성 착취 범죄까지 저지른 캄보디아 스캠(신용사기: SCSI Configured Automatically) 조직이 검거됐다. 피해자 대다수는 여성으로, 이들은 금전은 물론 스캠 조직의 강요에 의해 성 착취 영상이나 사진까지 전송하기도 했다. 강유정 청와대 대변인은 12일 춘추관 브리핑실에서 “범정부 초국가범죄 특별대응TF는 지난해 2월부터 캄보디아 프놈펜에서 국가기관을 사칭하고 여성들을 대상으로 성 착취 범죄까지 자행한 스캠 범죄 조직원 26명을 캄보디아 경찰을 통해 현지에서 검거하..

`대통령 세종 집무실` 설계공모, 2029년 조기 완공 스타트
'대통령 세종 집무실' 설계공모, 2029년 조기 완공 스타트

이재명 정부가 2029년 8월로 앞당겨 건립키로 한 '대통령 세종 집무실'. 이의 후속 작업인 건축 설계공모가 12일 본격화하고 있다. 행정중심복합도시건설청(이하 행복청, 청장 강주엽)은 이날 대통령 세종 집무실에 대한 사전 규격 공고로 시작되는 추진 일정을 공개했다. 주안점은 대통령 세종집무실의 국격 강화와 국민적 자긍심 고취, 역사적 건축물로 승화하기 위한 '품격 있는 디자인', 대통령과 참모들 간의 소통 강화 등 '국정 효율성 제고', '최고 수준의 보안', '국민 소통과 조화' 등에 둔다. 이번 설계공모는 행복도시건설특별법에..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 설 연휴 승차권…‘15일부터 예매하세요’ 설 연휴 승차권…‘15일부터 예매하세요’

  • 상소동 얼음동산 ‘겨울나들이’ 상소동 얼음동산 ‘겨울나들이’

  • 윤석열 전 대통령 구형에 쏠린 눈 윤석열 전 대통령 구형에 쏠린 눈

  • 천연기념물 원앙 무리 대전 유등천에서 겨울나기 천연기념물 원앙 무리 대전 유등천에서 겨울나기