KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 설동호 체제 마무리…오석진號 대전교육, 무엇이 달라질까
  2. 잇단 비위 문제터진 대전경찰… 수사권 재편 과정 하락한 신뢰도 문제
  3. [한화에어로 참사] “사람은 안 늘고 일만 늘었다”…원가 절감 기조 도마 위
  4. 한화에어로 참사 일주일 만에 아워홈 용인공장서도 끼임 사고
  5. 민선 4대 세종시의회 10일 개회… 유종의 미 거둔다
  1. 대전국토청 ‘2026년 상반기 충청권 교통안전협의체’ 개최
  2. '반국가단체' 몰렸던 청람회… 대전지검, 45년 만에 무혐의 처분
  3. 혹서기 이동노동자 생수 나눔 캠페인
  4. 국방과 우주과학 기술과 전문가 대전서 총집합
  5. 대전시장직 인수위원회 현판식 및 전체회의

헤드라인 뉴스


삼전·하닉 충청권 투자 저울질…민선 9기 선제대응 시급

삼전·하닉 충청권 투자 저울질…민선 9기 선제대응 시급

삼성전자와 SK하이닉스가 충청권 투자를 저울질하는 가운데 지역 실익을 극대화하기 위한 민선 9기 시도지사 당선인들의 선제 대응이 시급하다. 우리나라 반도체 투톱으로 글로벌 메모리 대표 기업의 투자를 유치할 경우 충청권이 한국 경제 견인을 위한 신성장 엔진으로 우뚝 설 수 있기 때문이다. 두 기업 투자 유치 여부는 대전·충남 행정통합 추진이 사실상 제동이 걸린 가운데 지역 미래 발전을 위한 중대 변곡점으로 작용할 것으로 보여 전력투구가 요구된다. 10일 정치권과 산업계 등에 따르면 정부와 재계 안팎에서는 삼성전자와 SK하이닉스가 수도..

세종 첫 `Ready korea` 훈련…"열차 탈선에 항공유 폭발"
세종 첫 'Ready korea' 훈련…"열차 탈선에 항공유 폭발"

세종지역에서 처음으로 범정부 합동 복합재난 훈련 '레디 코리아'(Ready korea)가 실시됐다. 집중호우로 인한 열차 탈선과 이에 따른 폭발·누출 사고를 전제로 훈련이 진행됐는데, 대형·복합재난에 대한 지역 내 첫 범정부 대응체계 점검이 이뤄졌다는 점에서 의미가 크다. 10일 행정안전부에 따르면 이번 훈련에는 국토교통부 등 중앙부처·기관과 세종시, 세종소방본부, 세종경찰청, 세종충남대병원, 한국철도공사, 한국전력공사, 대한적십자사, 32사단 등 25개 관계기관이 참여했다. 레디 코리아 훈련은 2023년 경기 성남 율현터널 고속철..

`대통령 세종 집무실` 당선작, 44일째 깜깜이… 재공모하나
'대통령 세종 집무실' 당선작, 44일째 깜깜이… 재공모하나

대통령 세종 집무실 건립이 2029년 8월 이후로 지연될 흐름에 놓이고 있다. 대통령실과 행복도시건설청간 조율 절차가 원활치 않으면서, 세종시와 지역 정치권의 능동적 대응 필요성이 제기되고 있다. 사실 집무실 건립안은 문재인·윤석열 전 정부를 거치며 2027년 하반기 완공 목표로 제시됐으나, 정치적 격랑 아래 2030년 이후로 미뤄지는 수순을 밟아왔다. 새 정부 들어 이재명 대통령이 지난 1월 정부부처 업무보고를 통해 다시 일정을 앞당기겠다는 뜻을 피력하면서, 상황은 달라지는 듯 했다. 이 대통령은 이날 "(임기 말인 2029년)..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 북중미 월드컵 개막 D-2…‘어디서 응원하지?’ 북중미 월드컵 개막 D-2…‘어디서 응원하지?’

  • 놀이기구로 날리는 더위 놀이기구로 날리는 더위

  • 혹서기 이동노동자 생수 나눔 캠페인 혹서기 이동노동자 생수 나눔 캠페인

  • ‘무럭무럭 자라거라’ ‘무럭무럭 자라거라’