KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 고유가 피해지원금 신청 시작… 지원금 사칭 피싱 주의보
  2. 세종 '낙화축제' 도시 특화 브랜드 우뚝… 10만 인파 몰렸다
  3. [6·3지선 후보 대진표] 충청 4개 시·도 광역의원, 비례의원
  4. 세종형 시그니처 '낙화축제' 눈길… 보완 과제도 분명
  5. 출연연 노동이사제 도입 이재명 정부 땐 실현될까… 과기연구노조 "더 미룰 수 없어"
  1. 대전교육감 선거 후보 등록 마감…5명 본선행 확정
  2. 교수·연구자·시민 첫 충청권 345㎸ 송전선로 토론회
  3. 카스테라, 피자빵으로 한끼…일부학교 급식 차질 현실화
  4. [인터뷰]"폭염중대경보 시 중단·이동·확인, 3대 수칙 실천을"
  5. [월요논단] 총성과 함성 사이, 북중미 월드컵이 던지는 평화의 패러독스

헤드라인 뉴스


선거철 또  ‘노쇼 사기’  고개…당직자 사칭한 대량주문 ‘주의`

선거철 또 ‘노쇼 사기’ 고개…당직자 사칭한 대량주문 ‘주의'

더불어민주당 대전시당이 당직자를 사칭해 지역 소상공인들에게 접근한 이른바 '노쇼 사기' 사건과 관련해 경찰에 수사를 의뢰했다. 선거철을 틈탄 정당 사칭 범죄가 지역 자영업자들을 겨냥했다는 점에서 파장이 커지고 있다. 18일 민주당 대전시당에 따르면, 신원 미상의 피의자는 지난 11일부터 자신을 '더불어민주당 이현석 주무관' 또는 '신○○ 주무관'이라고 소개하며 지역 업체들을 상대로 대량 주문을 시도했다. 처음에는 티셔츠 100장 주문으로 접근한 뒤, 13일부터 16일까지는 대전지역 인쇄·디자인 업체들을 상대로 선거용 홍보물 제작을..

민주당 `충청` 위한 당내 특별기구 신설 통해 중원공략 포문
민주당 '충청' 위한 당내 특별기구 신설 통해 중원공략 포문

6·3 지방선거 공식 선거운동을 앞두고 더불어민주당이 '충청'을 위한 당내 특별기구들을 신설하며 중원 공략의 포문을 열었다. 민주당은 당 산하에 '2027 충청권 유니버시아드대회 지원 특별위원회'와 '강호축발전특별위원회' 신설을 통해 충청권 발전의 밑거름을 마련했다고 밝혔다. 우선 유니버시아드 대회는 국제대학스포츠연맹(FISU)이 주관하는 전 세계1 8세 이상 25세 이하 대학생들이 참여하는 종합 스포츠 대회로, 하계와 동계로 나뉘어 2년마다 개최하며 양궁과 배드민턴, 기계체조, 리듬체조, 육상, 농구, 다이빙, 경영, 수구, 펜싱..

[6·3지선 후보 대진표] 충청 4개 시·도 광역단체장, 교육감, 기초단체장, 국회의원(보궐)
[6·3지선 후보 대진표] 충청 4개 시·도 광역단체장, 교육감, 기초단체장, 국회의원(보궐)

▼ 아래의 이미지를 클릭하시면 크게 보실 수 있습니다 ▼ 5월 18일자 중도일보 4면. 자료=중도일보DB (이미지를 클릭하시면 크게 보실 수 있습니다) [6·3지방선거 후보 대진표] 충청 4개 시·도 광역단체장, 교육감, 기초단체장, 국회의원(보궐)■명단 순서 : 광역단체장, 교육감, 기초단체장, 국회의원(보궐) 순. 지역별로는 대전시, 세종시, 충남도, 충북도 순. ■보는 법 : 이름(나이·정당) 직책■정당 표기: 민(더불어민주당), 국(국민의힘), 개(개혁신당), 진(진보당), 조(조국혁신당), 기(기본소득당), 정(정의당)..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 2차 고유가 피해지원금 접수 시작 2차 고유가 피해지원금 접수 시작

  • 새로운 시작…‘이제 어엿한 어른입니다’ 새로운 시작…‘이제 어엿한 어른입니다’

  • 2차 고유가 피해지원금 접수 준비 ‘분주’ 2차 고유가 피해지원금 접수 준비 ‘분주’

  • ‘바쁘다 바빠’…선거운동 앞두고 유세차량 제작 분주 ‘바쁘다 바빠’…선거운동 앞두고 유세차량 제작 분주