KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. [월요논단] 공공기관 2차 지방 이전, 이번에는 대전이다
  2. 의정부1동 입체주차장 운영 중단
  3. 파주시, ‘마장호수 휴 캠핑장’ 운영 재개
  4. 천안 삼은1번가 골목형상점가, '길거리 오픈축제' 개최
  5. 대전 갑천변 수놓은 화려한 불꽃과 드론쇼(영상포함)
  1. 갑천습지 보호지역서 57만㎥ 모래 준설계획…환경단체 "금강청 부동의하라"
  2. [2025 보문산 걷기대회] 보문산에서 만난 늦가을, '2025 보문산 행복숲 둘레산길 걷기대회' 성황
  3. '교육부→복지부' 이관, 국립대병원 교수들 반발 왜?
  4. 쿠팡 개인정보 유출 2차 피해 주의보… 과기정통부 "스미싱·피싱 주의 필요"
  5. 12·3 계엄 1년 … K-민주주의 지킨 지방자치

헤드라인 뉴스


區마다 반려동물놀이터 만든 대전…이용자 10명 남짓 실효성 논란

區마다 반려동물놀이터 만든 대전…이용자 10명 남짓 실효성 논란

대전시가 전국 최초로 자치구별 한 곳씩 조성했다고 홍보해 온 반려동물놀이터가 실제 이용은 기대에 크게 못 미치면서 실효성 논란이 제기되고 있다. 일부 시설에선 고객 니즈를 고려하지 않은 예약제가 발목을 잡았고, 대부분이 야외 공간에 그쳐 날씨와 계절적 변수를 고려치 않았다는 지적이다. 개장 이후 시설 활성화를 위한 홍보·프로그램 운영이 미흡하다는 목소리도 만만치 않다. 1일 취재에 따르면, 자치구에서 운영하는 반려동물 놀이터 이용자 수가 평일 평균 10명 미만, 주말 역시 10명 대에서 100명대까지 편차가 큰 것으로 나타났다. 현..

`안전 지식왕`은 바로 나… 지난해 이어 2연패 퀴즈왕에 이목집중
'안전 지식왕'은 바로 나… 지난해 이어 2연패 퀴즈왕에 이목집중

충남 안전골든벨 왕중왕전을 향한 마지막 지역 예선전인 '2025 논산 어린이 안전골든벨'이 성황리에 막을 내렸다. 논산 퀴즈왕은 지난해에 이어 2연패를 달성한 학생이 차지하면서 참가학생과 학부모들의 뜨거운 관심을 모았다. 논산시와 중도일보가 주최하고 논산계룡교육지원청, 논산경찰서·소방서가 후원한 '2025 논산 어린이 안전골든벨'이 27일 논산 동성초 강당에서 개최됐다. 본격적인 퀴즈 대결에 앞서 참가 학생들은 긴장한 표정을 감추지 못했지만, 본격적인 문제풀이에 돌입하자 침착함을 되찾고 집중력을 발휘해 퀴즈왕을 향한 치열한 접전이..

대통령실 “대통령 사칭 SNS 계정 확인… 단호히 대응”
대통령실 “대통령 사칭 SNS 계정 확인… 단호히 대응”

SNS에 대통령을 사칭한 가짜 계정으로 금품을 요구하는 범죄 정황이 확인돼 대통령실이 각별한 주의를 요청했다. 전은수 대통령실 부대변인은 1일 서면 브리핑을 통해 “최근 틱톡(TikTok), 엑스(X) 등 SNS 플랫폼에서 제21대 대통령을 사칭하는 가짜 계정이 확인돼 국민 여러분께 각별한 주의를 요청드린다”고 전했다. 가짜 계정들은 프로필에 '제21대 대통령'이라는 직함과 성명을 기재하고 대통령 공식 계정의 사진·영상을 무단 도용하고 있으며, 단순 사칭을 넘어 금품을 요구하는 등 범죄 정황도 포착됐다고 전은수 부대변인은 설명했다...

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 청설모의 겨울나기 준비 청설모의 겨울나기 준비

  • ‘사랑의 온도를 올려주세요’ ‘사랑의 온도를 올려주세요’

  • 대전 갑천변 수놓은 화려한 불꽃과 드론쇼 대전 갑천변 수놓은 화려한 불꽃과 드론쇼

  • 대전 제과 상점가 방문한 김민석 국무총리 대전 제과 상점가 방문한 김민석 국무총리