KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

  • 경제/과학
  • 대덕특구

KAIST 연구진 "챗GPT 등 대형언어모델, 사이버 공격 악용 가능… 보안 장치 필요"

전기및전자공학부 신승원·김재철AI대학원 이기민 교수 연구팀
LLM 활용 개인정보 수집·피싱 공격 실험 수행해 가능성 규명

  • 승인 2025-02-24 17:52
  • 신문게재 2025-02-25 6면
  • 임효인 기자임효인 기자
clip20250224153323
공동연구팀. 위쪽 가운데 사진부터 시계방향으로 KAIST 전기및전자공학부 박사 나승호, KAIST 김재철AI대학원 이기민 교수, KAIST 전기및전자공학부 박사과정 송민규, KAIST 전기및전자공학부 신승원 교수, KAIST 전기및전자공학부 박사과정 김한나. KAIST 제공
인공지능(AI) 기술이 기존 대형언어모델(LLM) 기반 챗봇 수준을 넘어 자율성과 능동성을 겸비한 LLM 에이전트로까지 발전한 가운데 악용 시엔 개인정보 수집과 피싱 공격에 활용될 수 있다는 사실이 실험으로 규명됐다. KAIST 연구진은 AI 기반 자동화 공격의 심각성을 우려하며 보안 장치가 필요하다고 조언했다.

KAIST는 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 공동연구팀이 실제 환경에서 LLM과 LLM 에이전트가 사이버 공격에 악용될 가능성을 실험적으로 규명했다고 25일 밝혔다.

오픈AI나 구글AI 등 상용 LLM 서비스는 LLM이 사이버공격에 사용되는 것을 막기 위해 방어 기법을 자체적으로 탑재하고 있음에도 불구하고 쉽게 우회해 악의적인 사이버공격을 수행할 수 있는 환경이란 게 이번 연구를 통해 확인됐다. 시간과 비용도 평균 5~20초 이내 30~60원(2~4센트) 수준으로 개인정보 탈취 등이 자동으로 가능해 새로운 위협 요소로 자리하고 있다.

연구 결과에 따르면 LLM 에이전트는 목표 대상의 개인정보를 최대 95.9% 정확도로 수집할 수 있다. 저명한 교수를 사칭한 허위 게시글 생성 실험에선 최대 93.9%까지 게시글이 진짜로 인식됐다.

LLM 에이전트는 피해자의 이메일 주소만을 이용해 피해자에게 최적화된 정교한 피싱 이메일을 생성하기도 했다. 실험 참가자들이 이러한 피싱 이메일 내 링크를 클릭할 확률은 46.67%까지 증가했다. 연구팀은 이 같은 결과가 AI 기반 자동화 공격 심각성을 시사한다고 분석했다.

제1저자인 김한나 연구원(박사과정)은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위험이 기하급수적으로 커진다는 것이 확인됐다"며 "LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다"고 말했다.

신승원 전기및전자공학부 교수는 "이번 연구는 정보 보안과 AI정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며 연구팀은 LLM 서비스 제공업체, 연구기관과 협력해 보안 대책을 논의할 계획"이라고 말했다. 임효인 기자

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. [르포] "짠, 대전한화생명볼파크로!" 선양오크소맥, 한화팬심 저격하다
  2. '영원한 2인자' 고 김종필 탄생 100주년, 중용·통합의 정신 기린다
  3. 천안법원, 보관 중인 돈을 돌려주지 않은 60대 변호사 '벌금 2000만원'
  4. 천안시, 공무원 기후위기 대응 역량 강화 특강
  5. 천안시, '손 씻기·위생관리' 수족구병 예방수칙 당부
  1. 천안직산도서관, '손 끝에서 살아나는 작은 세상' 운영
  2. 천안시, 26일 '제16회 작은도서관 학교' 운영
  3. 서산 해미천서 여중생 2명 익수 사고, 1명 끝내 숨지고 1명 회복 중
  4. 쎄트렉아이, 25㎝급 초고해상도 광학위성 임대 서비스를 체결
  5. 제2나로우주센터 건립 위한 전국 후보장소 모집 착수

헤드라인 뉴스


허태정 호(號) 긴축재정 공식화 하나…트램 0시축제 뇌관

허태정 호(號) 긴축재정 공식화 하나…트램 0시축제 뇌관

22일 허태정 대전시장 당선인 인수위원회 1차 브리핑이 예정된 가운데 지역 사회의 이목이 집중되고 있다. 대전시가 당면한 각종 현안에 대해 허태정 호(號) 노선을 가늠하고 인수위 업무보고 과정 등에서 드러난 민선 8기 민낯에 대해 메스를 들이댈지 여부도 관심사다. 허태정 인수위는 이날 오전 11시 중구 선화동 옛 충남도청 대회의실에서 지난 9일 가동 이후 인수위원장이 시행하는 첫 기자회견을 연다. 이 자리엔 박정현 인수위원장, 이은구 부위원장, 박노동 운영간사 등이 참석한다. 인수위 핵심 관계자는 21일 중도일보와 통화에서 "업무보..

국내 `동전주` 219개 상장폐지 기로…대전 3~5개 기업 `위기`
국내 '동전주' 219개 상장폐지 기로…대전 3~5개 기업 '위기'

7월부터 상장폐지 대상에 포함되는 1000원 미만의 '동전주'가 국내 증시의 8%를 차지하는 것으로 나타났다. 대전지역에서도 3~5곳의 상장사의 주가가 1000원 안팎에 머물고 있어 투자자들의 각별한 주의가 요구된다. 21일 한국거래소에 따르면 이달 19일 기준 국내 증시 상장사 중 주가 1000원 미만인 종목은 총 219개로 집계됐다. 전체 2877개 상장사 중 7.6%에 해당하는 수치다. 코스닥 상장사가 148개로 가장 많았고, 코스피 상장사가 42개, 코넥스 상장사 29개였다. 대전지역 소재의 주가 1000원 미만 종목은 3개..

2027년 최저임금 업종별 차등 부결에 소상공인 `탄식`... "처지 외면한 처사" 비판
2027년 최저임금 업종별 차등 부결에 소상공인 '탄식'... "처지 외면한 처사" 비판

2027년 최저임금을 업종별 차등 적용안이 최저임금위원회 표결 끝에 무산되면서 소상공인들의 탄식이 이어지고 있다. 어려운 경기 상황에 직격탄을 맞은 숙박·음식업 등은 다른 업종보다 최저임금을 다르게 적용해야 하지만, 이 같은 주장이 받아들여지지 않자 소상공인들의 처지를 외면한 처사라고 비판하고 있다. 21일 업계에 따르면 최저임금위원회는 최근 정부세종청사에서 제7차 전원회의를 열어 내년 최저임금을 업종별로 달리 적용할지를 놓고 표결했지만, 반대 14표, 찬성 11표, 무효 1표로 출석위원 과반에 미치지 못해 부결됐다. 노사는 최저임..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 하지(夏至)맞은 주말농장 ‘구슬땀’ 하지(夏至)맞은 주말농장 ‘구슬땀’

  • 나라를 위한 희생 ‘잊지 않겠습니다’ 나라를 위한 희생 ‘잊지 않겠습니다’

  • 여름철 풍수해 대비 장비 점검 여름철 풍수해 대비 장비 점검

  • 수족구 예방…‘꼼꼼하게 손 씻어요’ 수족구 예방…‘꼼꼼하게 손 씻어요’