생성형AI로 개인정보 20초만에 탈취...AI해킹 악용 가능성 입증

조인준 기자 / 기사승인 : 2025-02-25 11:50:11
  • -
  • +
  • 인쇄
@newstree

생성형 인공지능(AI) '챗GPT' 등 거대언어모델(LLM) 에이전트를 이용하면 개인정보를 손쉽게 탈취할 수 있다는 사실이 입증돼 AI 에이전트에 보안장치가 필요하다는 지적이다.

한국과학기술원(KAIST) 전기및전자공학부 신승원 교수와 김재철 AI대학원 이기민 교수 연구팀은 실제환경에서 챗GPT, 제미나이 등과 같은 LLM 기반 AI 에이전트를 사용해 주요 대학 컴퓨터과 교수들의 개인식별정보를 자동 수집하는 테스트를 실시한 결과, 평균 5∼20초 안에 30∼60원의 저렴한 비용으로 목표 대상의 개인정보를 최대 95.9%의 정확도로 수집할 수 있었다.

AI의 공격 방식은 크게 세 단계로 나눠져 분석됐다. 처음에는 웹 검색과 데이터 마이닝 기술로 목표물 흔적을 추적하는 '정보 수집 단계', 이후 머신러닝 알고리즘으로 수집 정보의 패턴을 읽고 취약점을 찾아내는 '분석 단계', 마지막으로 자연어 생성 모델을 통해 실제 '공격 실행 단계'로 들어간다.

연구팀이 직접 AI로 사이버 공격을 시행해본 결과, AI는 목표 대상의 개인정보를 최대 95.9%의 정확도로 수집한 것으로 나타났다. 웹 검색과 내비게이션 기능이 더해진 AI는 한 사람당 최대 535.6개의 개인정보를 추출해냈다. 이렇게 수집한 정보로부터 보안 취약점을 찾아내 공격하는 것이다.

심지어 AI는 대상의 언어 패턴과 심리적 특성까지 파악해 맞춤형 공격까지 설계해낼 수 있었다. 연구팀이 AI로 저명한 교수를 사칭한 게시물을 작성하자 진짜 같다는 평가가 93.9%에 달했고, 피싱 이메일의 링크 클릭률은 46.67%에 달했다. 피싱 이메일의 평균 링크 클릭률이 15%가 채 안되는 점을 감안하면 피싱 성공률이 3배에 달하는 셈이다.

연구팀은 LLM이 웹 기반 도구와 결합할 때 위험성이 크게 오를 수 있다고 경고했다. AI가 웹사이트 데이터를 자동 수집하는 기술로 실시간 정보를 파악하고, 심층학습 알고리즘으로 이를 분석해 더 정교한 공격을 벌일 수 있기 때문이다. 특히 가장 위험한 건 AI가 사이버공격을 반복하면서 강화학습을 통해 성공률을 높인다는 점이다.

현재 오픈AI와 구글 등은 생성형 AI에 각종 보안 장치를 붙여놓고 있다. 하지만 연구팀은 사용자들이 AI 시스템을 속이는 방법으로 이런 보안망을 뚫을 수 있다고 우려하며, 여러 기기가 협력해 AI를 학습시키는 연합학습 방식과 차등 프라이버시 등 새 보안 기술 도입을 제안했다.

신승원 교수는 "이번 연구는 정보보안 및 AI 정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며, 연구팀은 LLM 서비스 제공업체 및 연구기관과 협력해 보안대책을 논의할 계획"이라고 밝혔다.

이번 연구결과는 컴퓨터 보안분야 최고학회 중 하나인 '유닉스운영체제 사용자그룹 보안심포지엄 2025'에 게재될 예정이다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

'신한은행' 지난해 ESG경영 관심도 1위...KB국민·하나은행 순

지난해 1금융권 은행 가운데 ESG경영에 가장 많은 관심을 쏟은 곳은 신한은행으로 조사됐다. KB국민은행과 하나은행이 뒤를 이었다.1일 데이터앤리서치

"AI시대 전력시장...독점보다 경쟁체제 도입해야"

인공지능(AI) 시대를 맞아 전력시장에 경쟁체제를 도입하고, 전력수요처에 발전설비를 구축하는 분산형 시장이 필요하다는 목소리가 나왔다. 대한상공

KCC그룹, 산불 피해복구 위해 3억5000만원 기부

KCC그룹이 산불 피해복구를 위해 3억5000만원을 기부했다고 31일 밝혔다.KCC는 2억원, KCC글라스는 1억원 그리고 KCC실리콘은 5000만원을 전국재해구호협회를

8년만에 바뀐 '맥심 모카골드' 스틱...친환경 디자인으로 변경

맥심 '모카골드'와 '슈프림골드' 스틱이 8년만에 친환경 디자인으로 바뀌었다.동서식품은 커피믹스의 주요제품인 '맥심 모카골드'와 '맥심 슈프림골드'

LG U+, CDP 기후변화대응 부문 최고등급 '리더십A' 획득

LG유플러스는 탄소정보공개 프로젝트(CDP)의 2024년 기후변화대응 부문 평가에서 최고등급인 '리더십 A등급'을 획득했다고 31일 밝혔다.CDP는 매년 전세계

코오롱ENP, 에코바디스 ESG 평가서 '상위 1%'

산업용 엔지니어링플라스틱 전문기업 코오롱ENP가 세계적 권위의 ESG 평가에서 '상위 1%' 등급을 획득했다. 코오롱ENP는 글로벌 ESG 평가기관 에코바디스(E

기후/환경

+

산불이 끝이 아니다...비오면 산사태 위험 200배

경북 대형산불이 지나간 자리에 산사태라는 또다른 위험이 도사리고 있다. 2∼3개월 뒤 장마철과 겹치면 나무가 사라진 산은 속수무책으로 무너질 수

작년 이상고온 103일 '열흘 중 사흘'..."기후위기 실감"

지난해 열흘 중 사흘가량이 '이상고온'이었던 것으로 나타났다. 특히 9월은 절반 이상이 이상고온 상태였다.정부가 1일 공개한 '2024년 이상기후 보고서'

경북산불 연기 200㎞ 이동했다...독도 지나 먼바다까지

경상북도에서 발생한 산불 연기가 강풍을 타고 최초 발화지에서 최소 200㎞ 넘게 떨어진 동해 먼바다까지 퍼졌다.1일 기상청 국가기상위성센터와 대구

경북산불 피해 '눈덩이'...3700여채 불타고 3300명 터전 잃어

경상북도 북부에서 발생한 산불로 주택 3700여채가 불에 타고 주민 3300여명이 귀가하지 못하는 등 산불 피해규모가 갈수록 눈덩이처럼 불어나고 있다.1

벌써 나타난 '빨간집모기'...전국에 '일본뇌염' 주의보

일본뇌염을 옮기는 '작은빨간집모기'(Culex tritaeniorhynchus)가 벌써 나타났다. 이에 질병관리청은 지난 27일 제3급 법정 감염병인 일본뇌염 주의보를 전국

잿더미로 변한 산…"생태계 복원까지 100년 이상 걸릴 것"

이번 산불로 잿더미로 변한 산림이 원상태로 복귀되는데 100년 이상 걸릴 수도 있다는 의견이 나오고 있다.이영근 국립산림과학원 연구관은 31일 "올해

에너지

+

순환경제

+

오피니언

+