KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 45년 방치 공간의 변신…김해 수안마을 수국축제 열린다
  2. 국세청, "국세 징수 넘어 통합 재정수입 기관" 도약
  3. [대전의 숨은 이야기] 대전에서 연시은 따라잡기! '약한영웅 Class 2' 성지순례
  4. 반도체 생산 고순도 중수소암모니아 국산화 기술 개발
  5. 대전 초등생 피살사건 유족 손배소 일부 승소…명재완·대전시 공동배상
  1. 대전·세종 교권보호위원회 평교사위원 '0'명
  2. "망상 등 청소년 조기정신증, 조기 개입 효과 뚜렷"
  3. 이태호부터 황인범까지 대전 출신의 월드컵 영웅들
  4. [한화에어로 참사] 화약 찌꺼기 제거 중 폭발 가능성에 경찰 "확인 필요"
  5. 충청권 지역의사제 사실상 '수시 전형'…의대 입시전략 바뀐다

헤드라인 뉴스


충청권 벤처 잠재력 최대인데… ‘돈·사람’은 여전히 서울로

충청권 벤처 잠재력 최대인데… ‘돈·사람’은 여전히 서울로

충청권 벤처기업 생태계가 수도권을 제외한 비수도권 중에서 가장 높은 잠재력을 갖추고 있는 것으로 나타났다. 다만 자본과 인재, 투자 등의 벤처 생태계 핵심 인프라는 여전히 수도권에 집중돼 지역별 잠재력을 고려한 균형성장 정책 마련이 시급하다는 제언이 나온다. 11일 벤처기업협회가 발표한 '지역 벤처기업 현황 및 지원정책 분석' 보고서에 따르면 국내 중소기업 중 벤처기업이 차지하는 비율은 10.2%로 집계됐다. 권역별로는 수도권(11.5%)과 충청권(10.7%)이 평균을 웃돌았으며, 이 외의 비수도권 지역은 6~9%에 머물렀다. 특히..

대전 출신 황인범 체코전서 `멀티 공격포인트`, 북중미 월드컵 첫승 견인
대전 출신 황인범 체코전서 '멀티 공격포인트', 북중미 월드컵 첫승 견인

2026 북중미 월드컵에 나선 태극전사들이 대전 출신 황인범(페예노르트)과 오현규(베식타시)의 후반 연속골로 체코에 역전승을 따냈다. 홍명보 감독이 지휘하는 한국 축구대표팀은 12일(이하 한국시간) 멕시코 사포판의 과달라하라 스타디움에서 열린 북중미 월드컵 조별리그 A조 1차전에서 체코에 2-1로 승리했다. 한국은 후반 14분 라디슬라프 크레이치(울버햄프턴)에게 먼저 실점했으나 후반 22분 이강인(파리 생제르맹)의 도움에 이은 황인범의 동점 골, 후반 35분 오현규의 역전 골로 승점 3을 챙겼다. 특히 황인범은 오현규의 골을 돕기도..

충청권 지역의사제 사실상 `수시 전형`…의대 입시전략 바뀐다
충청권 지역의사제 사실상 '수시 전형'…의대 입시전략 바뀐다

2027학년도 지역의사제 시행을 앞두고 충청권 의대 입시의 무게중심이 수시로 이동하고 있다. 충북대를 제외한 충청권 6개 의대가 지역의사제 모집 인원을 전원 수시에서 선발하기로 하면서 수험생들의 입시 전략에도 변화가 예상된다 11일 교육계와 종로학원에 따르면 지역의사제는 지역 의료인력 확충을 위해 일정 기간 해당 권역에서 의무적으로 근무할 인재를 선발하는 제도로, 2027학년도 대입부터 처음 도입된다. 충청권에서는 충북대 39명으로 가장 많고 충남대 27명, 순천향대 18명, 단국대 천안캠퍼스 15명, 건국대 글로컬캠퍼스 7명, 건..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 임직원들이 함께 즐기는 월드컵 임직원들이 함께 즐기는 월드컵

  • ‘더 빠르게 접근한다’…무인수난구조보드를 활용한 인명구조 ‘더 빠르게 접근한다’…무인수난구조보드를 활용한 인명구조

  • ‘건강한 치아를 위해’ ‘건강한 치아를 위해’

  • 북중미 월드컵 개막 D-2…‘어디서 응원하지?’ 북중미 월드컵 개막 D-2…‘어디서 응원하지?’