KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.



오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.



LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 인천 남동구 장승백이 전통시장 새단장 본격화
  2. 베일 벗은 대전역세권 개발계획…내년 2월 첫삽 확정
  3. 파주시, 운정신도시 교통혼잡 교차로 신호체계 개선
  4. 대전 횡단보도 건너던 50대 승합차 치여 숨져
  5. 대학 경쟁시킨 뒤 차등 지원?… 서울대 10개 만들기 사업 놓고 '설왕설래'
  1. 고등학생 70% "고교학점제 선택에 학원·컨설팅 필요"… 미이수학생 낙인 인식도
  2. 전국 학교 릴레이 파업… 20일 세종·충북, 12월 4일 대전·충남
  3. 대전·충남 우수 법관 13명 공통점은? '경청·존중·공정' 키워드 3개
  4. [홍석환의 3분 경영] 가을 비
  5. 충남도의회, 인재개발원·충남도립대 행정사무감사 "시대 변화 따른 공무원 교육·대학 운영 정상화" 촉구

헤드라인 뉴스


대학 경쟁시킨 뒤 차등지원?… ‘서울대 10개 만들기’ 논란

대학 경쟁시킨 뒤 차등지원?… ‘서울대 10개 만들기’ 논란

새 정부의 국정과제인 '서울대 10개 만들기'를 둘러싼 잡음이 끊이질 않고 있다. 전국 거점국립대 9곳 모두 서울대 수준으로 끌어올리기 위해 재정을 집중 지원한다는 방침이지만, 예상과 달리 평가에 따라 일부 대학에 예산을 몰아주거나 차등 지원한다는 얘기가 나오면서다. 여기에 일반 국립대와 사립대까지 지원 대상을 확대해야 한다는 건의까지 속출하면서 논란은 계속될 전망이다. 19일 중도일보 취재 결과, 전날인 18일 내년도 예산안을 심의한 국회 예결위 예산소위는 서울대 10개 만들기를 위한 '국립대학 육성' 사업비 심사를 보류한 것으로..

섬비엔날레 조직위, 기본계획 마련… 성공 개최 시동
섬비엔날레 조직위, 기본계획 마련… 성공 개최 시동

'섬비엔날레' 개막이 500일 앞으로 다가왔다. 섬비엔날레 조직위원회(이하 조직위)는 예술감독과 사무총장, 민간조직위원장 등을 잇따라 선임하며 추진 체계를 재정비하고, 전시 기본계획을 마련하며 성공 개최를 위한 시동을 켰다. 19일 조직위에 따르면, 도와 보령시가 주최하는 제1회 섬비엔날레가 2027년 4월 3일부터 5월 30일까지 2개월 간 열린다. '움직이는 섬 : 사건의 수평선을 넘어'를 주제로 한 이번 비엔날레는 원산도와 고대도 일원에서 펼쳐진다. 2027년 두 개 섬에서의 행사 이후에는 2029년 3개 섬에서, 2031년에..

정부, 공공기관 지자체 발주 공사 지역제한경쟁입찰 대상 확대
정부, 공공기관 지자체 발주 공사 지역제한경쟁입찰 대상 확대

정부가 공공기관과 지자체가 발주하는 공사 '지역제한경쟁입찰' 대상을 확대하는 등 지역 건설업체 살리기에 나선다. 정부는 19일 정부세종청사에서 구윤철 부총리 겸 기획재정부 장관 주재로 경제관계장관회의를 열고 이러한 내용이 담긴 '지방공사 지역 업체 참여 확대방안'을 발표했다. 최근 지역 건설사의 경영난이 심화하는 상황에서 공공부문을 중심으로 지방공사는 지역 업체가 최대한 수주할 수 있도록 개선 방안을 마련한 것이다. 우선 정부는 공공기관(88억 원 미만)과 지자체(100억 원 미만)의 지역제한경쟁입찰 기준을 150억 원 미만까지 확..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 은빛 물결 억새의 향연 은빛 물결 억새의 향연

  • 구직자로 북적이는 KB굿잡 대전 일자리페스티벌 구직자로 북적이는 KB굿잡 대전 일자리페스티벌

  • 크리스마스 트리 앞에서 ‘찰칵’ 크리스마스 트리 앞에서 ‘찰칵’

  • 추위와 독감 환자 급증에 다시 등장한 마스크 추위와 독감 환자 급증에 다시 등장한 마스크