![K토토 가상계좌 디시ST 연구팀은 인공지능이 피싱 및 개인정보 수집에 악용될 수 있다고 우려했다. [사진=K토토 가상계좌 디시ST]](https://cdn.fortunekorea.co.kr/news/photo/202502/47090_39923_5816.jpg)
K토토 가상계좌 디시ST가 인공지능(토토 가상계좌 디시)이 새로운 보안 위협으로 떠오르고 있다는 실험 결과를 24일 내놨다. 오픈토토 가상계좌 디시의 챗GPT나 구글의 제미나이(Gemini) 등 토토 가상계좌 디시모델만 있으면 수초 만에 개인정보를 빼내거나 정교한 피싱 공격을 감행할 수 있다는 것이다. 연구팀은 실제 메타의 마크 저커버그 최고경영자(CEO) 이메일 주소만으로 정교한 피싱 이메일을 만들어내는 데 성공했다.
신승원 K토토 가상계좌 디시ST 전기및전자공학부 교수팀은 오픈토토 가상계좌 디시의 챗GPT, 앤트로픽의 클로드(Claude), 구글의 제미나이 등 최신 상용 대형언어모델(LLM)로 개인정보 수집 실험을 했다.
연구팀이 주목한 건 LLM이 웹 기반 도구와 결합할 때의 위험성이다. 토토 가상계좌 디시가 웹사이트 데이터를 자동 수집하는 기술로 실시간 정보를 파악하고, 심층학습 알고리즘으로 이를 분석해 더욱 정교한 공격을 벌일 수 있었다.
연구에서토토 가상계좌 디시의 공격 방식은세 단계로 쪼개 분석됐다. 우선 '정보 수집 단계'에서 토토 가상계좌 디시는 웹 검색과 데이터 마이닝 기술로 목표물의 흔적을 추적한다. '분석 단계'에선 머신러닝 알고리즘으로 수집 정보의 패턴을 읽고 취약점을 찾아낸다. 마지막 '공격 실행 단계'에선 자연어 생성 모델로 실제 공격을 감행한다.
실험 결과,토토 가상계좌 디시는 목표물의 개인정보를 최대 95.9%나 정확하게 수집했다. 웹 검색과 내비게이션 기능이 더해진 토토 가상계좌 디시는 한 사람당 최대 535.6개의 개인정보를 자동 추출했다. 이는 기존 토토 가상계좌 디시모델을 사용한 결과물의2배가 넘는 수준이다.
![연구진이 마크 저커버그 메타 최고경영자의 이메일 주소만을 활용해 제작한 피싱 이메일. [사진=K토토 가상계좌 디시ST]](https://cdn.fortunekorea.co.kr/news/photo/202502/47090_39924_5853.png)
토토 가상계좌 디시모델은 수집한 정보로 보안 취약점도 정교하게 공격했다. 토토 가상계좌 디시는 대상의 언어 패턴은 물론 심리적 특성까지 파악해 맞춤형 공격을 설계했다. 토토 가상계좌 디시가 저명 교수를 사칭한 소셜미디어 게시물은 93.9%가 진짜 같다는 평가를 받았고, 피싱 이메일의 링크 클릭률은 46.67%에 달했다.
더 위험한 건 토토 가상계좌 디시가 강화학습으로 공격 성공률을 계속 끌어올린다는 점이다. 토토 가상계좌 디시는 피드백을 토대로 효과적인 전략을 배우고 다음 공격에 활용했다. 시퀀스-투-시퀀스 기술로 상황별 맞춤 응답을 자동 생성하는 것도 가능했다.
논문의 제1 저자인 김한나 연구원은 "LLM에게 주어지는 능력이 많아질수록 사이버 공격의 위협이 기하급수적으로 커진다는 것이 확인됐다”며"LLM 에이전트의 능력을 고려한 확장 가능한 보안 장치가 필요하다”고 말했다.
현재 오픈토토 가상계좌 디시, 구글토토 가상계좌 디시 등은 각종 보안 장치를 붙여놓고 있다. 하지만 연구팀은 사용자들이 토토 가상계좌 디시 시스템을 속이는 방법으로 이런 보안망을 뚫을 수 있다고 우려했다.
이에 연구팀은 여러 기기가 협력해 토토 가상계좌 디시를 학습시키는 연합학습 방식과 차등 프라이버시 등 새 보안 기술 도입을 제안했다.
신승원 교수는 "이번 연구는 정보 보안 및 토토 가상계좌 디시 정책 개선에 중요한 기초 자료로 활용될 것으로 기대되며, 연구팀은 LLM 서비스 제공업체 및 연구기관과 협력하여 보안 대책을 논의할 계획이다"라고 밝혔다.
이번 연구는 컴퓨터 보안 분야 학회'유닉스 운영체제 사용자 그룹 보안 심포지엄 2025(USENIX Security Symposium 2025)'에 게재가 확정됐다.
/ 육지훈 기자 editor@popsci.co.k