KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. [인터뷰]천재 연구가 조성관 작가, 코코 샤넬에 대해 말하다
  2. 천안쌍용도서관, 4월 2일 시민독서릴레이 선포식 개최
  3. 천안시 한부모복지시설 2곳, 전국 평가 'A등급'…우수사례 선정
  4. 대전 아파트 매매가격 '보합' 전환… 세종·충남은 하락
  5. 천안법원, 둔기 들고 전 직장 찾아간 30대 남성 집행유예
  1. [문화 톡] 갈마울에 울려퍼지는 잘사는 날이 올 거야
  2. [박헌오의 시조 풍경-10] 억새꽃 축제
  3. 한화 이글스의 봄…개막전은 '만원 관중'과 함께
  4. '짜릿한 역전승'…한화 이글스, 홈 개막전서 키움에 10-9 승리
  5. 프로야구 개막…한화이글스 18년 만에 홈 개막전 승리

헤드라인 뉴스


더이상 희망고문 없다… `행정수도특별법` 국회 문턱 넘는다

더이상 희망고문 없다… '행정수도특별법' 국회 문턱 넘는다

더이상 희망고문은 없다. '행정수도특별법'이 2026년 골든타임을 지킬 수 있을지 주목된다. 2004년 헌법재판소의 위헌 판결, 2020년 여·야 이견으로 계속 무산된 만큼, 사실상 올해가 2030년 세종시 완성기로 나아가는 마지막 관문으로 다가온다. 이제 장애물은 수도권 기득권 세력의 물밑 방해 외에는 없다. 허허벌판이던 행복도시가 어느덧 인구 30만을 넘어서는 어엿한 신도시로 성장하고 있고, 44개 중앙행정기관과 15개 국책연구기관 이전에 이어 대통령 집무실(2029년)과 국회 세종의사당(2033년) 건립이 법률로 뒷받침되고 있..

양당 대전시당 1차 공천… 컷오프 반발 이어져 후폭풍 우려
양당 대전시당 1차 공천… 컷오프 반발 이어져 후폭풍 우려

더불어민주당과 국민의힘 대전시당이 1차 공천 작업을 마무리한 가운데 이 과정에서 컷오프된 구청장 후보자들의 반발이 이어지고 있다. 6.3 지방선거 본선 체제 돌입을 앞두고 원팀 정신으로 무장해야 할 시기에 당내 공천 잡음이 발생한 것으로 후폭풍이 우려된다. 우선 민주당에선 서구청장 5인 경선에 들지 못한 김종천 전 대전시의회 의장과 전문학 전 대전시의원이 시당 공관위의 결정에 공개적으로 반대 입장을 표했다. 전 전 시의원은 "대전시당 공관위의 컷오프 결정, 받아들일 수 없다"며 "당당히 중앙당에 재심을 신청하겠다. 이것은 제 개인의..

안전공업 화재 후 점검 1순위 `금속 분진`…관련 법률에서는 `규정 미비`
안전공업 화재 후 점검 1순위 '금속 분진'…관련 법률에서는 '규정 미비'

대전 안전공업 화재 사건 이후 금속가공업체 등 유사한 공정이 있는 사업장을 대상으로 정부가 합동점검을 시작한 가운데 금속 미세입자를 포함한 가연성 분진을 유해·위험물질로 규정해 안전기준을 강화해야 한다는 목소리가 나오고 있다. <본보 3월 26일자 1면 보도> 29일 소방업계에 따르면, 산업안전보건법의 '산업안전보건기준에 관한 규칙'에서 가연성 분진 관련 규정이 미흡해 별도의 기준 마련이 요구된다. 가연성 분진은 기타 산화물 매개체와 일정 농도 이상으로 혼합되어 화재나 폭연의 위험성을 갖는 미세 분말을 말한다. 산업안전보건기준에 관..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 대전 한화생명볼파크 이틀째 전석매진 대전 한화생명볼파크 이틀째 전석매진

  • 프로야구 개막…한화이글스 18년 만에 홈 개막전 승리 프로야구 개막…한화이글스 18년 만에 홈 개막전 승리

  • 서해수호의 날 기념식에 참석한 이재명 대통령 서해수호의 날 기념식에 참석한 이재명 대통령

  • 화재 참사 희생자에게 사과하는 안전공업 대표이사와 상무 화재 참사 희생자에게 사과하는 안전공업 대표이사와 상무