KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. [대전에서 신화 읽기] 제15장-별봉, 세상의 중심을 꿈꾸다
  2. 통합 앞둔 충남대 중복학과 이견, 교수회 "약속 파기" vs 본부 "학과 자율 특성화"
  3. 안전공업 참사 73일 만에 또… 충청권 산업현장 안전 경고음
  4. 또 한화에어로 대전사업장 사망사고… 2018·2019년에도 8명 숨졌다
  5. [기고] 법화경 리더십과 한국 핵무장의 시대정신
  1. 김기웅 서천군수 후보 배우자, 검찰 고발
  2. 초록우산 대전세종지역본부, 이수진요가로부터 후원금 전달 받아
  3. 박수현 "집권여당 핫라인 통해 현안 해결" vs 김태흠 "도민, 민주당 독주 허락하지 않을 것"
  4. 중국대학생 대상 한국어말하기대회 성황리에 개최
  5. 대전YWCA, 여성친화도시 조성 위한 시민참여단 2차 역량강화교육

헤드라인 뉴스


6·3지선에 달린 충청 백년대계, 560만 충청인의 손으로 정한다

6·3지선에 달린 충청 백년대계, 560만 충청인의 손으로 정한다

'552명.' 6월 3일 치러지는 제9회 전국동시지방선거로 선출하는 충청의 지역 일꾼 숫자다. 지방행정 전반을 책임지는 광역단체장과 기초단체장, 이를 견제·감시하는 광역·기초의원, 교육행정을 총괄하는 교육감까지, 새로운 '충청시대'를 열어갈 우리 동네의 참된 일꾼을 560만 충청인의 손으로 뽑는다. 그동안 지방자치는 발전해 왔지만, 이론과 현실의 괴리는 컸다. 거대한 중앙 정부의 틀 속에서 충청권 4개 시·도 광역정부와 지역별 기초지자체의 자율성과 권한은 제자리에 머물렀고, 지역민들의 실질적인 참여 또한 제한적이었다. 지방자치 산실..

통합 앞둔 충남대 중복학과 이견, 교수회 "약속 파기" vs 본부 "학과 자율 특성화"
통합 앞둔 충남대 중복학과 이견, 교수회 "약속 파기" vs 본부 "학과 자율 특성화"

충남대와 공주대의 통합 논의가 진행되는 가운데 충남대 내부에서 중복학과 유지 여부를 두고 이견이 나오고 있다. 교수회는 통합 논의 과정에서 제시됐던 '중복학과 현행 유지' 약속 이행을 요구하고 있는 반면, 대학본부는 학과 자율에 따라 통합 또는 특성화를 선택할 수 있다는 입장을 밝히고 있다. 충남대 교수회는 1일 입장문을 내고 "대학 발전을 위한 노력은 필요하지만 대학 통합은 신중하게 접근해야 할 사안"이라며 "통합 추진 과정에서 구성원들에게 설명한 내용을 대학본부가 책임 있게 이행해야 한다"고 밝혔다. 교수회는 충남대와 공주대가..

또 한화에어로 대전사업장 사망사고… 2018·2019년에도 8명 숨졌다
또 한화에어로 대전사업장 사망사고… 2018·2019년에도 8명 숨졌다

한화에어로스페이스 대전사업장에서 폭발과 화재로 인한 사망 사고가 발생하면서 과거 반복됐던 한화 방산사업장 폭발 사고가 다시 주목받고 있다. 1일 경찰과 소방당국 등에 따르면 이날 오전 대전 유성구 외삼동 한화에어로스페이스 대전사업장에서 폭발 사고가 발생해 5명이 숨지고 2명이 다쳤다. 정확한 사고 원인은 아직 조사 중이지만, 해당 사업장은 과거에도 로켓 추진체 관련 공정에서 대형 인명피해가 난 곳이다. 한화 대전사업장에서는 2018년 5월에도 폭발 사고가 발생했다. 당시 51동 충전공실에서 로켓 추진 용기에 고체연료를 충전하던 중..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • ‘꼭 투표하세요’ ‘꼭 투표하세요’

  • 대전 한화에어로스페이스 사업장 폭발사고…5명 사망·2명 부상 대전 한화에어로스페이스 사업장 폭발사고…5명 사망·2명 부상

  • 지방선거 전 마지막 주말…대전시장 후보들 ‘뜨거운 호소’ 지방선거 전 마지막 주말…대전시장 후보들 ‘뜨거운 호소’

  • 사전투표함 보관장소 ‘이상무’ 사전투표함 보관장소 ‘이상무’