KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. [대전 화재]경추골절·연기흡입 2명 중환자실…김민석 총리 "안전한 구조활동"당부
  2. [대전 화재]휴게실 입구서 사망자 1명 발견…"새벽동안 2~3층 집중수색"
  3. K-파키, 세계로 도약
  4. [현장취재]백소회에서 조완규 명예회장 백수연, 김홍신 작가 특강
  5. 천안시, '이동식 불법중개' 지도·단속 나서
  1. [인터뷰] 다큐멘터리 영화 ‘파이 굽는 엄마’ 주인공 김요한 목사
  2. [대전 화재]희생자 대다수 발견된 헬스·휴게공간 "설계에 없는 사실상 무허가"
  3. 남서울대, 신입생 진로 캠프 'JOB아라! 나의 미래' 개최
  4. 백석대 대학일자리플러스센터, 청년에게 정책 참여 기회 제공
  5. 한기대 직업상담사 1급 자격취득 과정 94.8% 합격

헤드라인 뉴스


대전 여야, 대전공장 화재 희생자 합동분향소 조문

대전 여야, 대전공장 화재 희생자 합동분향소 조문

대전 여야가 22일 대전시청에 마련된 대전 자동차 부품 공장 화재 참사 합동분향소를 찾아 조문했다. 국민의힘 대전시당은 이날 이은권 시당위원장을 비롯한 주요 당직자들이 합동분향소를 방문해 조문하고, 안타깝게 희생된 고인들의 명복을 빌고 유가족분들께 깊은 위로의 뜻을 전했다. 시당은 "이번 화재로 소중한 생명을 잃은 데 대해 깊은 애도를 표한다"며 "무엇보다 유가족과 피해자 지원, 사고수습, 정확한 원인 규명이 신속하고 철저하게 이뤄져야 한다"고 강조했다. 이은권 시당위원장은 "대전의 소중한 일터에서 땀방울을 흘렸던 누군가의 부모이자..

정부, `공장 화재` 대전시 재난특교세 10억 원 긴급 지원
정부, '공장 화재' 대전시 재난특교세 10억 원 긴급 지원

행정안전부는 대전 대덕구에서 발생한 공장 화재와 관련해 피해 수습을 지원하기 위해 대전시에 재난안전특별교부세 10억 원을 긴급 투입한다고 22일 밝혔다. 이번 지원은 전날 발생한 자동차부품 제조공장 화재로 인한 피해를 조속히 정리하고, 추가 피해를 차단하기 위한 조치다. 투입되는 재난특교세는 현장 잔해물 처리와 안전조치, 2차 피해 방지 대책 마련, 이재민 구호 등 긴급 대응에 필요한 비용으로 활용될 예정이다. 특히 이번 조치는 화재 현장을 직접 찾은 이재명 대통령이 피해 상황과 구조 활동 전반을 점검한 뒤, 신속한 수습을 주문한..

대전시 “공장 화재 수습 총력”…시청에 합동분향소 설치
대전시 “공장 화재 수습 총력”…시청에 합동분향소 설치

대전시가 대덕구 공장 화재 참사 수습과 피해 지원에 총력을 기울이고 나섰다. 이장우 시장은 화재 이튿날인 22일 사회관계망서비스(SNS)를 통해 "대덕산업단지 자동차부품공장 화재현장의 실종자 수습이 완료됐다"며 "희생자들을 정중히 예우하고 유가족들이 슬픔을 추스를 수 있도록 모든 행정적 노력을 다하겠다"고 밝혔다. 이어 "부상자들의 쾌유를 기원한다"며 "사고 수습이 마무리될 때까지 시민들도 애도의 뜻을 함께해달라"고 당부했다. 또 "화재 진화와 현장 수습에 힘쓴 소방·경찰·공무원과 자원봉사자들에게 감사하다"며 "재발 방지를 위해 안..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 제20회 공주금강배 전국풋살대회 초등 5-6학년부 결승 제20회 공주금강배 전국풋살대회 초등 5-6학년부 결승

  • 제20회 공주금강배 전국풋살대회 초등 1-2학년부 4강 제20회 공주금강배 전국풋살대회 초등 1-2학년부 4강

  • 수질환경과 토종어류의 보존을 위한 토종물고기 치어 방류 수질환경과 토종어류의 보존을 위한 토종물고기 치어 방류

  • 제20회 공주금강배 전국풋살대회 초등 3-4학년부 결승…천안라이온스 우승 제20회 공주금강배 전국풋살대회 초등 3-4학년부 결승…천안라이온스 우승