KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 충청 메가시티 잇는 BRT… 세계적 롤모델 향해 달린다
  2. 32사단 과학화예비군훈련장 세종에 개장… '견고한 통합방위작전 수행'
  3. 유성선병원 변승원 전문의, 산부인과내시경학회 학술대회 우수상
  4. 대전시의사회, 성분명 처방 의무화 반대 성명…"의약분업의 기본 원칙 침해"
  5. 아산시 소재 고등학교에 나흘 사이에 2번 폭발물 설치 허위 신고
  1. 세종 장애인승마 이종하 선수, 국가대표 선발
  2. 세종TV, 창립 15주년 기념식 열어 새 비전 제시
  3. 골프존 GDR아카데미, 신규고객 첫 구매혜택 프로모션
  4. 친구들과 수학구조물 만들기 "이렇게 재밌다고?"
  5. '일회용품 NO!' 세종한글축제 온실가스 13.6t 감축

헤드라인 뉴스


충청 메가시티 잇는 BRT… 세계적 롤모델 향해 달린다

충청 메가시티 잇는 BRT… 세계적 롤모델 향해 달린다

행정중심복합도시의 간선급행버스체계인 BRT '바로타' 이용자 수가 지난해 1200만 명을 돌파, 하루 평균 이용객 3만 명에 달하며 대중교통의 핵심축으로 자리매김하고 있다. 행복청은 '더 나은 바로타'를 위한 5대 개선 과제를 추진해 행정수도 세종을 넘어 충청권 메가시티의 대동맥으로, 더 나아가 세계적 BRT 롤모델로 발전시킬 계획이다. 행정중심복합도시건설청(청장 강주엽·이하 행복청)은 행복도시의 대중교통 핵심축으로 성공적으로 자리매김한 BRT '바로타'를 세계적 수준의 BRT로 발전시켜 나가겠다고 17일 밝혔다. 행복청에 따르면..

32사단 과학화예비군훈련장 세종에 개장… `견고한 통합방위작전 수행`
32사단 과학화예비군훈련장 세종에 개장… '견고한 통합방위작전 수행'

육군 제32보병사단은 10월 16일 세종시 위치한 예비군훈련장을 첨단 ICT(정보통신기술)를 융합한 훈련시설로 재개장했다. 제32보병사단(사단장 김지면 소장)은 이날 최민호 세종특별자치시장을 비롯한 관계자들이 참석한 가운데 세종 과학화예비군훈련장 개장식을 갖고 시설을 점검했다. 과학화예비군훈련장은 국방개혁 4.0의 추진과제 중 하나인 군 구조개편과 연계해, 그동안 예비군 훈련 간 제기되었던 긴 대기시간과 노후시설 및 장비에 대한 불편함, 비효율적인 단순 반복형 훈련 등의 문제점을 극복하고자 추진됐다. 제32보병사단은 지난 23년부터..

`정부세종청사 옥상정원` 가치 재확인… 개방 확대는 숙제
'정부세종청사 옥상정원' 가치 재확인… 개방 확대는 숙제

조선시대 순성놀이 콘셉트로 대국민 개방을 염두에 두고 설계된 '정부세종청사 옥상정원(3.6km)'. 2016년 세계에서 가장 큰 옥상정원으로 기네스북에 오른 가치는 시간이 갈수록 주·야간 개방 확대로 올라가고 있다. 정부세종청사 옥상정원의 주·야간 개방 확대 필요성이 점점 커지고 있다. 주간 개방은 '국가 1급 보안 시설 vs 시민 중심의 적극 행정' 가치 충돌을 거쳐 2019년 하반기부터 서서히 확대되는 양상이다. 그럼에도 제한적 개방의 한계는 분명하다. 평일과 주말 기준 6동~2동까지 매일 오전 10시, 오후 1시 30분, 오후..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 빛으로 물든 보라매공원 빛으로 물든 보라매공원

  • 나에게 맞는 진로는? 나에게 맞는 진로는?

  • 유성국화축제 개막 준비 한창 유성국화축제 개막 준비 한창

  • 이상민 전 의원 별세에 정치계 ‘애도’ 이상민 전 의원 별세에 정치계 ‘애도’