로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
배우·카메라·세트 없이 90분 SF액션…100% AI 영화, 콘텐츠시장 판 흔드나
N
[IT뉴스]
"데이터 유출 없는 AI 강국으로"…서울대-재경부, 국방·제조 결합한 '프라이빗 AI 생태계' 청사진 제시
N
[]
김승원 부인 돌봄센터 '학교' 무단 표기…수원교육청 시정 조치(종합)
N
[]
"하루 12m씩 6㎞ 전진"…서해 밑 '전력 대동맥' 깐다[현장르포]
N
[]
[단독] 카페 냉동창고서 60대 여성 시신…‘상품권 업자’ 피의자 검거
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]"'인다이렉트 인젝션' 해커 공격, 듀얼 LLM으로 방어 가능"
온카뱅크관리자
조회:
11
2026-09-07 17:17:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이병영 서울대 전기정보공학부 교수, 'AI 리스크 컨퍼런스 서울 2026'서 발표</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="b1Mi4hLxcd"> <p contents-hash="d38671e2ce54837b75d62902783c201b8c9e75f7fb1ec478161e8f330282107b" dmcf-pid="KtRn8loMae" dmcf-ptype="general">(지디넷코리아=김기찬 기자)'이병영 서울대 전기정보공학부 교수는 7일 에임인텔리전스가 개최한 'AI 리스크 컨퍼런스 서울 2026'에서 "<span>듀얼 LLM'을 활용하면 해커의 '인다이렉트 인젝션' 공격을 효과적으로 방어할 수 있다"고 밝혔다. 이날 이 교수는 </span><span>'듀얼 LLM을 활용한 에이전트 보호'를 주제로 발표했다.</span></p> <p contents-hash="15027af28b3e76c62b3fb7557ec0b0bbabf560971c3036fc9caf7e456b35bdb3" dmcf-pid="9JvGO2XScR" dmcf-ptype="general">'듀얼 LLM'은 LLM이 사용자 의도에서 벗어난 명령을 수행하도록 유도하는 공격, 즉 '프롬프트 인젝션' 공격을 방어하기 위한 기술이다. 작동 원리는 LLM을 하나로 운영하는 것이 아니라 두 LLM을 격리해 운영하는 식이다. 사용자가 명령을 입력하는 LLM은 '신뢰할 수 있는 LLM(Trusted LLM)'에서 운영하고, LLM이 명령 수행을 위해 외부 웹이나 애플리케이션에 접근할 때에는 격리된 LLM에서 작업을 수행토록 한 구조다.</p> <p contents-hash="c79713db59efe33f32ff0646c07f6b14a5ecaddccf5b0b993b7c2352f74e0509" dmcf-pid="2iTHIVZvoM" dmcf-ptype="general">이 교수는 "프롬프트 인젝션 공격은 크게 두 가지로 나뉜다. LLM의 가드레일을 우회할 수 있는 '다이렉트 인젝션'과 공격자가 외부 데이터를 조정해서 사용자가 시키지 않은 일을 하게 만드는 '인다이렉트 인젝션' 공격 등이다"라며 "'인다이렉트 인젝션' 공격에서 LLM이 취약한 이유는 유저 프롬프트와 공격자의 컨텍스트가 섞인다는 것"이라고 설명했다.</p> <p contents-hash="42539cac06a53f0e5f00bb09e8c3ff470bf74f5ec055567a143b4f5171617f71" dmcf-pid="VnyXCf5Tox" dmcf-ptype="general">그는 이어 "듀얼 LLM 기술을 적용하면 인다이렉트 인젝션 공격을 효과적으로 방어할 수 있다"며 "예를 들어 공격자가 외부 데이터를 조정해 모든 데이터를 삭제하라는 명령어를 입력해 놓았다고 가정하면, 기존의 방식대로 LLM을 사용하면 이같은 위협에 노출될 수밖에 없다. 반면 외부와 접촉하는 LLM이 샌드박스에서 리소스 권한이 주어지지 않은 격리된 환경에서 작동하고, 사용자가 명령을 입력하고 입력값을 받는 신뢰받을 수 있는 LLM에는 결과값을 보안에 영향을 주지 않은 값으로 제공하는 식이다"라고 밝혔다.</p> <p contents-hash="cee91cc4853010f53469843f4ff88d12021231261af62bac2583414e23f74992" dmcf-pid="fLWZh41yoQ" dmcf-ptype="general">이 교수는 이날 실제 오픈클로에 이같은 듀얼 LLM 기술을 적용한 결과 공격 성공률은 0%, LLM 효율은 81.6%로 나타났다"며 "이는 베이스라인 LLM을 사용했을 때 효율과 비슷하다"고 말했다.</p> <p contents-hash="424b8510ff000aaddf9cd292723ef30624c4d9476c0c86c7f5b13e7852b52006" dmcf-pid="4oY5l8tWNP" dmcf-ptype="general">그는 "LLM은 명령 수행 시 외부 데이터 없이 작동할 수 없다"며 "LLM 및 AI 에이전트의 안전한 외부 데이터 접근을 어떻게 관리할 것인지 주목해야 할 때"라고 강조했다.</p> <p contents-hash="706a7d98e864bc8175cf295086b3a540218491dfed60424810c42e88ea02c752" dmcf-pid="8gG1S6FYo6" dmcf-ptype="general"><strong>"금융권, AI 보안 위협 대응 위해 6대 보안 수칙 지켜라"</strong></p> <p contents-hash="dee3a3750de21b932792c9ec58ee8f708d842fc0befdd56d58634911e17205ae" dmcf-pid="6aHtvP3GA8" dmcf-ptype="general">김성웅 금융보안원 AI보안연구소장도 세션 발표에 나서 "AI발 자동화된 대규모 공격 위협은 우리 금융 산업에도 현실화됐다"고 지적했다.</p> <p contents-hash="dd46c55df5acb2ed2fba8233a43bc6e7507e249aff27b0537ced241025a63353" dmcf-pid="PNXFTQ0Hc4" dmcf-ptype="general">김 소장은 "앤트로픽 미토스 등 프론티어 AI 모델은 시스템의 취약점을 탐색하고 공격까지도 가능하게 만들어졌다"며 "이같은 보안 위협은 현재 일부 업무나 시스템이 마비되고 제한적인 정보가 유출되는 국지적 사고에 머물겠지만 조만간 핵심 자금결제 시스템이 마비되거나 디지털 뱅크런과 같은 금융 시스템 자체가 흔들리는 대규모 보안사고로 이어질 가능성이 매우 높다"고 우려했다.</p> <p contents-hash="39eefb5023171fbd6060ec1311a2e5b6c4c18e68d30eb0d90160c50648afda69" dmcf-pid="QjZ3yxpXNf" dmcf-ptype="general">김 소장은 실제 다수 금융기관을 대상으로 AI 기반 공격을 수행한 사례를 소개했다. 금융보안원에 따르면 공격자는 딥시크 기반 AI 에이전트를 활용해 금융권 웹로직을 스캔, RCE(원격 코드 실행) 취약점을 통해 웹셀을 설치한 정황을 포착했다. 금융보안원은 이를 포착해 추가 악승코드가 내부 시스템으로 확산되지는 않았으나, 이를 AI 에이전트를 활용한 최초 공격 사례로 지목했다.</p> <figure class="figure_frm origin_fig" contents-hash="5059b150bf4581c60f9f070d98d49f1e9060a983c57af90f949e1202655f3ad1" dmcf-pid="xA50WMUZcV" dmcf-ptype="figure"> <p class="link_figure"><img alt="김성웅 금융보안원 AI보안연구소장이 7일 에임인텔리전스가 개최한 'AI 리스크 컨퍼런스 서울 2026'에서 세션 발표를 하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/07/ZDNetKorea/20260907170839243qcqa.jpg" data-org-width="640" dmcf-mid="u8P4DqyOkO" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/07/ZDNetKorea/20260907170839243qcqa.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 김성웅 금융보안원 AI보안연구소장이 7일 에임인텔리전스가 개최한 'AI 리스크 컨퍼런스 서울 2026'에서 세션 발표를 하고 있다. </figcaption> </figure> <p contents-hash="43d2af8a3bc88bb3fdfbe385be2986f183c77c76eba4c55ef18e19ff0c2df439" dmcf-pid="yUnNMWAia2" dmcf-ptype="general">김 소장은 "기존 공격 양상이 한 곳을 집중 공격하는 표적형이거나 넓은 범위 대상의 공격 가능성을 탐색하는 스캔형이었다면, 이번 공격은 AI 에이전트를 활용한 표정형 공격을 넓은 범위에 적용하는 사례였다"고 진단했다.</p> <p contents-hash="5f2298ddd77eebf4863cff9b7f1e3a4ce056d8324ad4d7663dfeb390b4b29baf" dmcf-pid="WH6R9sd8c9" dmcf-ptype="general">아울러 김 소장은 이날 금융보안원이 지난 7월 발표한 '프론티어 AI 보안 위협 금융분야 대응 요령'의 세부 내용을 기반으로 AI발 위협에 대응해야 한다고 강조했다. '프론티어 AI 보안 위협 금융분야 대응 요령'에서는 AI 보안 위협에 대응해 ▲경영진 책임 강화 ▲자산 및 공급망 관리 강화 ▲취약점 및 패치 관리 ▲AI 기반 방어 자동화 ▲침해 확산 방지 ▲시스템 복원력 강화 등을 주문하고 있다.</p> <p contents-hash="9b179d3896ed0f35cd73f69b4a3aae38b42cacaff2b94aa2daf1621aee8cbf24" dmcf-pid="YXPe2OJ6kK" dmcf-ptype="general">AI로 인해 사이버 보안 위협이 크게 고도화됐고, 이는 정보보호최고책임자(CISO)만의 역할로 국한하기엔 한계가 있다는 것이 김 소장의 주장이다. 이에 CISO뿐 아니라 경영진, 이사회 중심의 전사적 대응에 나서고, 자산과 취약점을 주기적으로 관리할 수 있어야 한다고 제언했다.</p> <p contents-hash="2dc64cd5857495f4d5ece11cac6f42c971d39bd6ee23408f8a5631500e4d056c" dmcf-pid="GZQdVIiPjb" dmcf-ptype="general">또한 그는 업무에 미치는 위험도를 고려한 AI 기반의 자동화 방어 체계를 수립하고, 제로트러스트 기반으로 침해사고가 발생하더라도 확산을 방지할 수 있어야 한다고 주문했다. 만약 사고가 발생하더라도 사후 관리 대책을 수립해 시스템 복원력을 높이는 것도 중요하다고 역설했다.</p> <p contents-hash="513ef27e45b21a919eb03d8a81311a54fb3893eb76959398ac476d070a9ea2a6" dmcf-pid="H5xJfCnQjB" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기