KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. "온기 페스티벌" 양산시, 동부 이어 서부 양산서 13일 축제 개최
  2. 롯데백화점 대전점, 성심당 리뉴얼... 백화점 중 최대 규모 베이커리로
  3. '벌써 50% 돌파'…대전 둔산지구 통합 재건축 추진준비위, 동의율 확보 작업 분주
  4. 천안시, 2026년도 노인일자리 및 사회활동 지원사업 참여자 모집
  5. 대전 학교 냉난방 가동 체계 제각각 "중앙통제·가동 시간 제한으로 학습권·근무환경 영향"
  1. [중도초대석]김연숙 심평원 대전충청본부장 “진료비 심사, 의료질 평가...지속가능한 의료 보장”
  2. ‘조진웅 소년범’ 디스패치 기자 고발당해..."소년법, 낙인 없애자는 사회적 합의"
  3. [충남 소상공인 재기지원] 노후 전선·붕괴 직전 천장… 충남경제진흥원 지원 덕에 위기 넘겨
  4. 인천 부평구, 주민 참여형 ‘별빛굴포 은하수길’ 개최
  5. 부산으로 이사가는 해양수산부

헤드라인 뉴스


‘호국영령, 충남 품으로’… 부여국립호국원 건립사업 탄력

‘호국영령, 충남 품으로’… 부여국립호국원 건립사업 탄력

조국을 위해 헌신한 호국영령을 기리고 모시는 ‘부여국립호국원’ 조성사업이 탄력을 받게 됐다. 전국 광역도 중 유일하게 국립호국원이 없었던 설움을 씻어내고 충남에서도 호국영령을 제대로 예우할 수 있게 된 것이다. 국회 문화체육관광위원회 더불어민주당 박수현 의원(충남 공주·부여·청양)은 9일 총사업비 495억원 규모의 부여국립호국원 조성사업을 위한 2026년 타당성 연구용역비 2억원을 반영했다고 밝혔다. 올해 1월 말 기준 충남 보훈대상자는 3만3479명으로, 참전유공자·제대군인 등을 포함한 향후 국립묘지 안장 수요는 1만8745명으로..

흔들리는 국내 증시에도…충청권 상장기업, 시총 179조 원 돌파
흔들리는 국내 증시에도…충청권 상장기업, 시총 179조 원 돌파

인공지능(AI) 버블 우려와 미국 12월 금리 변동 불확실성으로 국내 증시가 흔들리고 있지만, 충청권 상장사들의 주가는 상승세를 지속하고 있다. 특히 일반서비스와 제약 업종의 활약이 돋보이면서 한 달 새 충청권 상장법인의 시가총액은 전월 대비 4조 5333억 원 증가했다. 한국거래소 대전혁신성장센터가 9일 발표한 '대전·충청지역 상장사 증시 동향'에 따르면 11월 충청권 상장법인의 시가총액은 179조 446억 원으로 전월(174조 5113억 원) 보다 2.6% 늘었다. 같은 기간 충북 지역의 시총은 2.4%의 하락률을 보였다. 대전..

태안화력발전소 폭발 사고 발생… 2명 중상입고 병원 이송
태안화력발전소 폭발 사고 발생… 2명 중상입고 병원 이송

한국서부발전 태안화력발전소에서 폭발로 인한 화재가 발생해 2명이 중상을 입었다. 소방당국에 따르면 9일 오후 2시 43분께 "태안화력발전소 후문에서 가스폭발로 연기가 많이 나고있다"는 신고가 접수돼 소방인력 78명과 소방차 등 장비 30대가 현장으로 출동했다. 해당 폭발로 인해 중상을 입은 2명은 병원으로 이송 중이며 생명에는 지장이 없는 것으로 파악됐다. 소방당국은 현장에 도착한 지 1시간여 만인 오후 3시 49분께 초진을 완료했고 현재 자세한 사고원인을 조사하고 있다.내포=오현민 기자

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • ‘졸업 축하해’ ‘졸업 축하해’

  • 부산으로 이사가는 해양수산부 부산으로 이사가는 해양수산부

  • 알록달록 뜨개옷 입은 가로수 알록달록 뜨개옷 입은 가로수

  • ‘충남의 마음을 듣다’ 참석한 이재명 대통령 ‘충남의 마음을 듣다’ 참석한 이재명 대통령