Research Brief17시간 전 갱신

주요 연구 참고 자료

국내외 학회·저널과 기술 리포트에서 읽을 만한 논문을 골라 정리합니다.

01
사양에서 애플리케이션까지: Signal과 WhatsApp 모델 검증 및 모니터링

Signal 프로토콜의 공식 사양과 실제 애플리케이션 구현 간 차이를 확인하기 위해 런타임 모니터 SpecMon을 적용했다. WhatsApp 웹과 Signal 데스크탑 앱을 분석하여 인증 및 비밀 유지 속성을 검증했으며, 3인-주 동안 모델 개발과 실험을 완료했다.

02
BlueSTAR: 기업 IT/OT 네트워크를 위한 자동화된 사이버 방어 계층형 에이전트 아키텍처

LLM을 활용한 자동 방어 시스템의 한계를 해결하기 위해, 대량의 보안 텔레메트리 데이터를 요약한 후 위협을 평가하는 계층형 아키텍처를 제안한다. 실제 기업 IT/OT 환경에서 7가지 공격 체인을 대상으로 실험한 결과, 기존 방어 방식의 빠른 대응 능력을 유지하면서도 맥락 분석이 필요한 공격을 효과적으로 차단하는 것을 보인다.

03
Atlas: 효율적인 검증 가능 세미나틱 검색

Atlas는 제공자가 검색 결과가 올바르게 생성되었음을 증명할 수 있는 시스템으로, HNSW 기반 검색의 검증 가능성을 실현한다. SIFT1M 벤치마크에서 1초 미만, 1억 개 벡터에서 2.0초에 검색을 증명한다.

04
슈퍼앱(MAX)의 보안 문제: 러시아 MAX 사례 연구

슈퍼앱이 미니앱과 사용자의 보안 및 프라이버시를 침해할 수 있는 능력을 보인다. MAX를 예로 들어 UI 캡처, 로컬 저장소 접근, 자바스크립트 주입 등의 공격 방식을 제시한다.

05
SpecGuard: 추론 시간에 백도어를 무료로 탐지하는 방법

대규모 언어 모델에서 추론 시간에 숨겨진 백도어를 탐지하는 새로운 기법 SpecGuard를 제안한다. 기존 방법과 달리 추가 모델 계산 비용 없이 백도어 트리거 시 토큰 수용률 변화를 이용해 탐지한다.

About

사이버 세상의
신뢰를 만듭니다

ISSSI 보안전략연구소는 세상을 변화시키는 중심에 데이터의 이동과 신뢰가 있다고 봅니다. 사회의 다양성을 존중하면서 지속가능한 사회가 될 수 있도록, 빠르고 지속적인 개선을 통해 온라인과 오프라인의 안전 그리고 다양한 이해관계자들과 함께 긍정적 변화를 이끌어 내고자 합니다.

어디에도 속박되지 않으며 이해득실에 흔들리지 않는 기준과 독립성, 개인적 주관에 좌우되지 않고 언제 누가 보아도 인정되는 객관적 관점, 리스크를 기회로 만드는 효과적인 방법론. 이를 핵심 기준으로 어떠한 상황에서도 흔들리지 않는 조직으로서 IT 세상의 신뢰성을 제시해 나가겠습니다.