KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 박종원 민주당 담양군수 후보, 유권자 금품살포 논란
  2. 대전시장 후보자 토론회
  3. "꽃보다 출동조끼"… 부부의 날 앞두고 만난 의용소방대 부부
  4. 공식 선거운동 D-1, 선거벽보 점검
  5. [기고] 오래된 시간을 지키는 일, 21세기 소방의 역할
  1. 어려운 이웃을 위한 자비의 쌀 나눔
  2. K-water 금강유역본부, 선제적 물 재해 대응 본격화
  3. 갈수록 악화되는 학생 마음건강, 세종교육청 '사회정서교육' 온 힘
  4. 충청권 5·18 민주화운동 참여 28명 유공자 인정 눈길…시민적 관심 필요
  5. 밝은누리안과병원, 환자 맞춤 봉사 실천한 장기근속자 포상

헤드라인 뉴스


여야 대표 충청 총출동… "내란 청산" vs "독재 견제" 대충돌

여야 대표 충청 총출동… "내란 청산" vs "독재 견제" 대충돌

더불어민주당 정청래 대표와 국민의힘 장동혁 대표가 21일 6.3 지방선거 최대 격전지 충청권을 나란히 찾아 민심 잡기에 나섰다. 충청을 잡아야 선거에서 이길 수 있다는 정치권 불문율 속 여야 선봉장들이 이날 각각 내란청산과 정권 견제 프레임을 들고 대전에서 출정식을 연 것이다. 공식선거운동 첫날부터 여야가 충청권에서 대충돌 하며 본격 세(勢) 대결에 돌입한 것인데 금강벨트에서 밀리면 안 된다는 절박감을 반영한 것으로 풀이된다. 국민의힘은 이날 오전 10시 대전역 서광장에서 '6·3 대전시민 승리 출정식'을 열었다. 출정식에는 이장우..

삼성전자 노사 성과급 합의 `후폭풍`…  주주단체 "주주이익 침해" 결집 예고
삼성전자 노사 성과급 합의 '후폭풍'… 주주단체 "주주이익 침해" 결집 예고

삼성전자 노사가 극적인 합의로 총파업 위기는 넘겼지만, 합의 내용이 알려지면서 후폭풍이 거세지고 있다. 지역 경영계는 반도체 호황이라는 특수성을 노동계 전반의 기준으로 일반화해서는 안 된다고 우려했다. 특히 실적이 부진한 사업부에도 성과급이 지급되는 것에 대해 비판의 목소리도 나온다. 21일 공개된 삼성전자 노사의 '2026년 성과급 노사 잠정 합의서'에 따르면 노사는 기존 초과이익성과급(OPI) 제도를 유지하되 디바이스솔루션(DS) 부문에 특별경영성과급 제도를 신설하기로 합의했다. 특별경영성과급은 노사가 합의해 선정한 사업성과의..

대통령 관심 높은 `K팝 공연장` 충청권도 공약 쏟아져
대통령 관심 높은 'K팝 공연장' 충청권도 공약 쏟아져

이재명 대통령이 "국가상징 (K팝) 공연장이 필요하다"며 5만석 이상 규모 공연장의 추진을 거듭 지시한 가운데 지방선거에 나선 충청권 후보들도 관련 공약을 내놓아 주목을 끈다. 이 대통령은 20일 청와대에서 열린 국무회의 겸 비상경제점검회의에서 '취임 1주년 국정성과'를 보고 받으면서 문화체육관광부에 "K팝 공연장 확보는 어떻게 되고 있나. 대규모 공연장을 새로 지어야 할 것 아닌가"라고 주문했다. 이 대통령은 5만석 규모의 공연장이 몇개 필요하다면서 현재 2~3만석 규모로 짓고 있는 공연장에 대해 아쉬움을 드러냈다. 문체부가 공개..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 13일간의 지방선거 유세전 시작…‘우리 후보 뽑아주세요’ 13일간의 지방선거 유세전 시작…‘우리 후보 뽑아주세요’

  • ‘중원을 잡아라’…여·야대표 충청 총출동 ‘중원을 잡아라’…여·야대표 충청 총출동

  • 공식 선거운동 D-1, 선거벽보 점검 공식 선거운동 D-1, 선거벽보 점검

  • 대전시장 후보자 토론회 대전시장 후보자 토론회