KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. [조상호 세종시장 당선자 공약 돋보기] 22년 희망고문 '행정수도특별법', 악순환 끊는다
  2. [강미애 세종교육감 당선자 공약 돋보기] “입시가 강한 교육” 12년 체제 확 바꾼다
  3. 30조원대 '발전 공기업 5사' 통합 속도… 세종시 유치 가능성은
  4. 신고 30초 만에 경찰 등장… 대전서 8천만 원 보이스피싱범 현행범 체포
  5. 경찰, 이장우 시장 한화생명볼파크 스카이박스 사유화 의혹 수사
  1. 세종시 공공형 '스크린 파크골프장', 종촌종합사회복지관서 첫 선
  2. [아침을 여는 명언 캘리] 2026년 6월26일 금요일
  3. 종사자 소진 예방과 안전한 근로환경 조성 위한 전문 심리상담 지원
  4. [박헌오의 시조 풍경-21] 벌목장의 텃새
  5. 골프존, US오픈·US여자오픈서 투비전NX 체험존 운영

헤드라인 뉴스


30조원대 `발전 공기업 5사` 통합 속도… 세종시 유치 가능성은

30조원대 '발전 공기업 5사' 통합 속도… 세종시 유치 가능성은

발전 공기업 5개사의 '통합 본사' 체제 전환과 입지 유치전이 전국 주요 지자체 경쟁으로 확산되고 있다. 이재명 정부의 탄소중립 정책과 2040 탈석탄 로드맵이 중장기 통합 수순으로 이어지면서다. 분산 구조가 경쟁에 따른 비효율과 사업장 안전 저해 등의 부작용을 가져오고 있다는 판단도 담겨 있다. 26일 기후에너지환경부 및 충청권 지자체 등에 따르면 서부발전(태안)과 중부발전(보령) 본사를 품고 있는 충남과 남동발전이 자리잡고 있는 경남 진주, 남부발전을 안고 있는 부산, 동서발전이 위치한 울산이 당장 경쟁 후보 지역으로 분류된다...

차주 없다고 압수한 블랙박스 `위법`… 반복되는 경찰 수사 절차 논란
차주 없다고 압수한 블랙박스 '위법'… 반복되는 경찰 수사 절차 논란

교통사고 현장에 남겨진 차량에서 경찰이 블랙박스 SD카드를 영장 없이 압수한 것은 위법수집증거에 해당한다는 법원 판단이 나왔다. 사고 차량이 현장에 남아 있었다는 이유만으로 유류물 취급한 경찰의 절차 판단이 재판에서 부적절하다고 확인된 것이다. 과거 분실 휴대전화 마약 수사 사례처럼 경찰이 현장에서 확보한 증거가 위법수집증거로 배척되는 사례가 반복되면서, 현장 경찰의 증거 확보 역량과 적법절차 이해 부족이 여실히 드러났다는 지적이 나온다. 25일 대전지법에 따르면 제3-1형사부는 특정범죄가중처벌법 위반(도주치상), 도로교통법 위반(..

KAIST "세계 최초 양방향 `브레인 로봇` 기술 개발 나서"
KAIST "세계 최초 양방향 '브레인 로봇' 기술 개발 나서"

한국과학기술원(KAIST) 연구진이 사람의 뇌 신호로 외골격 로봇을 실시간 제어하고, 로봇이 감지한 촉각·힘 정보를 다시 뇌에 전달하는 차세대 뇌-로봇 인터페이스 플랫폼 개발을 시작했다. 기계공학과 공경철·김정 교수 연구팀은 ㈜엔젤로보틱스와 함께 범부처 첨단 의료기기 연구개발사업 플래그십 과제로 세계 최초 양방향 'Brain-to-Robot' 시스템 개발에 착수했다고 25일 밝혔다. 이 과제는 4월부터 2032년 12월까지다. 뇌 신호로 커서를 움직이거나 스마트폰을 제어하는 뇌 인터페이스 기술은 이미 인체 임상 단계에 진입해 있다...

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 갈고닦은 기술의 향연 갈고닦은 기술의 향연

  • 대한민국 패배에 실망하는 축구팬…32강 진출 불투명 대한민국 패배에 실망하는 축구팬…32강 진출 불투명

  • 개원 준비로 분주한 대전시의회 개원 준비로 분주한 대전시의회

  • 여름 반기는 주황빛 능소화 여름 반기는 주황빛 능소화