KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 대전교사노조, 교육감 후보들에 정책요구… 후보들 답변은?
  2. 이병학 충남교육감 예비후보, "충남교육의 공정성과 기본을 바로 세울 것"
  3. "반드시 성과로 증명할 것"… 김태흠 충남지사 후보, 재선 출마 공식 선언
  4. 한기대, 실학 정신 담은 '다담소' 개소
  5. 동구 정다운어르신복지관, '취약노인 일반의약품(소화제) 지원사업' 최종 기관 선정
  1. 백석대 ·백석문화대, 외식업계·AI기업과 외국인 유학생 취업 지원을 위한 협약 체결
  2. 충남중기청, 중소기업 기술보호 '현장 밀착 지원' 강화
  3. 천안법원, 보험금 타려 운전자 바꿔치기 시도한 20대 여성 실형
  4. [현장에서 만난 사람]김영수 한국사마천학회 이사장
  5. 박찬우 천안시장 후보, 백석동 발전협의회와 정책간담회 개최

헤드라인 뉴스


서산교통, 공용버스터미널 인근 인사 사고, 공식 사과

서산교통, 공용버스터미널 인근 인사 사고, 공식 사과

서산교통(대표이사 안광헌)이 7일 서산공용버스터미널 인근에서 발생한 교통사고와 관련해 시민들에게 공식 사과문을 발표하고, 재발 방지를 위한 종합 안전대책 마련에 나섰다. 이번 사고는 7일 오전 10시께 서산시 동문동 서산공용버스터미널 앞 도로에서 발생했으며, 길을 건너던 80대 보행자가 시내버스 차량에 치여 관내 중앙병원으로 긴급 이송돼 수술을 받은 것으로 알려졌다. 현재 경찰과 관계기관은 사고 운전자 진술과 CCTV, 차량 블랙박스 영상 등을 토대로 정확한 사고 경위를 조사하고 있다. 이날 사고 발생 이후 서산지역사회에서는 터미널..

전 세계 초능력 히어로 국립중앙과학관 집결… `비밀 신입 요원` 모집
전 세계 초능력 히어로 국립중앙과학관 집결… '비밀 신입 요원' 모집

전 세계 초능력 히어로 캐릭터가 대전에 자리한 국립중앙과학관에 모여 비밀 신입 요원을 모집한다. 하반기 '초능력 비밀 아카데미' 개관에 앞서 국민 관심을 모으기 위한 이벤트다. 국립중앙과학관은 16~17일 과학관 사이언스터널에서 온 가족이 즐길 수 있는 이색 과학 축제 '초능력 히어로 박람회: 비밀 아카데미 신입 요원 모집'을 개최한다고 밝혔다. 이번 행사는 하반기 창의나래관에 선보이는 '초능력 비밀 아카데미'에 대한 기대를 높이기 위한 것으로, 새로운 비밀 요원을 모집하고 훈련시킨다는 세계관을 바탕으로 마련됐다. 관람객은 초능력과..

"국힘, 반쪽 공청회 책임져라" 지역사회 거센 비판
"국힘, 반쪽 공청회 책임져라" 지역사회 거센 비판

국회 행정수도특별법 공청회에 국민의힘 소속 의원들이 전원 불참한 것을 두고, 지역 시민사회단체와 정치권의 비판이 확산하고 있다. 국민의힘 소속 의원이 법안 공동발의에 참여한 가운데, 이미 개최가 합의된 논의의 장에 집단 불참한 것은 사실상 공청회를 무력화하고, 행정수도특별법 추진에 찬물을 끼얹는 행위라는 인식에서다. 특히 공청회 자체가 법안 처리의 분수령으로 평가받았던 만큼, 국회 논의 동력이 약화되는 것 아니냐는 우려도 나온다. 43개 전국·세종 시민사회단체로 구성된 행정수도특별법 제정 범시민대책위원회(가칭)는 8일 오전 '행정수..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 5차 석유 최고가격제 또 동결 5차 석유 최고가격제 또 동결

  • 유성온천 문화축제 준비 ‘이상무’ 유성온천 문화축제 준비 ‘이상무’

  • ‘공정선거 함께해요’ ‘공정선거 함께해요’

  • 시민 눈높이 설치 불법 현수막 ‘위험천만’ 시민 눈높이 설치 불법 현수막 ‘위험천만’