RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
700Updated 3일 전
CheckPoint악성코드·위협 · 기술 리포트 · 2026년 9월 7일urias

7월 7일 – 위협 지능 보고서 (Threat Intelligence Report)

Thomson Reuters의 C-Track 법원 사건 관리 플랫폼이 11개 미국 주와 캐나다의 법원에 영향을 미친 침해 사례를 보고한다. 침입자는 C-Track 파일에 접근하여 정보를 유출하였다.

Thomson Reuters의 C-Track 플랫폼 침해 사례를 통해 법원 시스템의 보안 취약성을 인식하고 대응 방안을 강화해야 한다.

위협 지능침해 사례C-Track법원 보안
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Ljubica Grgic 외 2명

SSC 공격 전파 모델: SBOM(도구)가 진실을 전부 말하지 않는 이유

소프트웨어 공급망 보안(SSC)의 취약점을 효과적으로 파악하기 위해 SBOM 도구의 한계를 분석하고, 취약점 전파 효과를 중심으로 한 4단계 전파 모델을 제안한다. 3개 프로젝트와 Log4j 취약점을 테스트 사례로 사용한 실증 결과, 현재 SBOM 도구는 단계 1과 2만 지원하며 단계 3과 4는 SBOM 생태계에서 결여된 기능을 요구한다.

SSC 보안 도구 설계 시 취약점 전파 효과를 중심으로 한 접근이 필요하다.

소프트웨어 공급망 보안SBOM취약점 전파공급망 보안 도구PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 7일Chang Liu 외 2명

LLM 디컴파일러가 더 많이 재컴파일하고 덜 보존하는 경우

LLM 기반 디컴파일러가 재컴파일 가능성과 실행 가능성에만 집중하는 경향이 있어, 실제 동작 차이를 포착하지 못한다는 점을 보인다. 4.9%의 함수가 재컴파일된 코드에서 동작이 달라지고, 일부 취약점이 출력에서 사라지는 현상이 관찰된다.

LLM 디컴파일러의 재컴파일 가능성은 완전한 동작 보존을 보장하지 않으므로, 보안 분석 시 동작 차이를 확인하는 추가 검증이 필요하다.

LLM 디컴파일러재컴파일 가능성동작 일치도보안 분석PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 7일Qiushi Wu 외 6명

버그스톤 E2E: CVE 패치 기록을 실행 가능한 탐지 규칙으로 변환하는 프레임워크

BUGSTONE-E2E는 공개된 취약점 데이터베이스의 패치 기록을 분석하여 실행 가능한 탐지 규칙을 생성하는 프레임워크를 제안한다. 2022년부터 2026년까지의 19,325개 고위험 CVE를 기반으로 1,033개의 탐지 규칙을 생성하여 14개 프로그램에서 644건의 결과를 도출했다.

이 연구는 기존 취약점 패치 기록을 자동화된 탐지 및 수리 프로세스로 전환할 수 있음을 보여주어, 실무에서 취약점 관리 효율성을 높이는 데 기여할 수 있다.

버그스톤 E2ECVE 패치취약점 탐지자동화PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 7일Haim Kaplan 외 4명

기계 언러닝을 통한 프라이버시 리트로액티브 알고리즘

기계 언러닝은 삭제 요청에 따라 모델을 재학습시키는 것을 목표로 한다. 이 연구는 리트로액티브 알고리즘과 차분 프라이버시를 결합한 새로운 정의를 제시하고, 선형 통계량, 클러스터링, 히스토그램에 대한 구조를 제시한다.

이 연구는 기계 언러닝을 프라이버시 보호를 위한 리트로액티브 알고리즘으로 확장할 수 있음을 보인다.

기계 언러닝프라이버시리트로액티브 알고리즘차분 프라이버시PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 7일Chris Zheng, Geng Yang

CONTINUITY: 구성 가능한 LLM 에이전트 컨트롤을 위한 보안 컨텍스트 계약

LLM 에이전트 시스템에서 보안 컨텍스트가 구성 요소 간 전달 시 손실되는 문제를 해결하기 위해, 보안 컨텍스트 연속성을 보장하는 CONTINUITY 프레임워크를 제안한다. 2,560개의 공격 시나리오에서 해로운 외부 효과가 발생하지 않았으며, 700개의 정상 작업을 완료하고 200개의 모호한 사례를 상향 조정하였다.

이 연구는 LLM 에이전트 시스템의 보안을 강화하기 위해 구성 요소 간 보안 컨텍스트의 일관성을 보장하는 계약 기반 프레임워크를 설계하는 데 실무적 시사점을 제공한다.

LLM 에이전트보안 컨텍스트계약 기반 보안CONTINUITYPDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 9월 7일Dare Bello, John Hastings

BYOAI 거버넌스 모델: 매개변수화된 성숙도 모델

직원들이 개인 계정으로 기업 보안 외부에서 생성형 AI를 사용하는 BYOAI 문제를 해결하기 위해, 위험 분류와 프레임워크 참여 프로필을 포함한 거버넌스 모델을 개발했다. 5단계 성숙도 체계와 기술적 통제 아키텍처를 결합한 모델로, 30개 자료 분석 결과 데이터 노출과 규정 준수 문제가 두드러졌으며, 계층적 통제가 위험을 크게 줄인다.

BYOAI로 인한 데이터 노출과 규정 준수 위험을 줄이기 위해 기술적, 거버넌스, 인간 중심의 계층적 통제가 필요하다.

BYOAI거버넌스 모델성숙도 모델데이터 노출PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 7일Giovanni Cherubin

공격 보안을 위한 콘포멀 예측

본 연구는 콘포멀 예측(Conformal Prediction) 기법을 공격 분석에 적용한 연구이다. 콘포멀 예측은 기존에 방어적 수단으로 사용되었으나, 공격 분석에의 활용은 거의 연구되지 않았다. 연구는 개인정보 보호 머신러닝과 네트워크 트래픽 분석 두 분야에서의 초기 결과를 제시한다.

이 연구는 콘포멀 예측 기법을 공격 분석에 적용함으로써 보안 분야에서의 새로운 응용 가능성을 제시한다.

콘포멀 예측공격 분석보안머신러닝PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 7일Bogdan Cebere 외 4명

HTTP/2를 통한 웹사이트 지문 공격 방어 가능성 연구

HTTPS 트래픽만으로 사용자가 방문한 웹사이트를 추정하는 웹사이트 지문(WF) 공격을 방어하기 위해 HTTP/2 프로토콜의 기능을 활용한 방어 기법을 제안한다. HTTP/2의 다중 전송(multiplexing), 흐름 제어(flow control) 등의 기능을 통해 클라이언트 및 서버 단에서의 방어 가능성을 실증적으로 평가한다.

HTTP/2의 기능을 활용한 방어 기법은 기존 WF 방어 방식 대비 가벼우면서도 효과적인 대안이 될 수 있다.

웹사이트 지문 공격HTTP/2프라이버시트래픽 분석PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 7일Thu-Hien Trinh-Thi 외 3명

TIER: 위협 은폐도 평가를 위한 LLM 안전성 행동 벤치마크

LLM의 안전성 평가에 사용할 수 있는 새로운 벤치마크인 TIER를 제안한다. 6개 오픈 웨이트 LLM을 대상으로 실험한 결과, 위협 수준에 따라 안전성 행동이 점진적으로 변화함을 보인다.

이 결과는 LLM의 안전성 평가 시 단순한 이진 평가보다 행동 기반의 세분화된 평가가 필요함을 시사한다.

LLM안전성 평가TIER위협 은폐도PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Ricardo Fernandes da Silva, Paulo Vitor Batista Santos

양자 엔트로피(QRNG)가 비트코인 프루프-오브-워크 구조에서의 운영 역할

양자 랜덤 넘버 생성기(QRNG)의 엔트로피가 비트코인 프루프-오브-워크(PoW)에서의 성공 확률에 영향을 주는 방식을 분석하고, 엔트로피 효율성 요인(η)과 재부팅 다양성 지수(ρ)를 통해 양자 엔트로피의 운영 가치를 측정하는 벤치마크를 제안한다. 시뮬레이션 결과는 결정론적 및 강력한 고전적 기준선과 동등한 성능을 보이며, QRNG의 가치는 상관된 재시작 결함, 네임스페이스 재사용, 엔트로피 기원과 같은 보안 중심 시나리오에서 드러난다.

이 연구는 양자 엔트로피가 혼합형 양자-고전적 채굴 인프라에서 보안 중심 시나리오에서의 잠재적 가치를 입증하는 시뮬레이션 기반 검증 프레임워크를 제공한다.

양자 엔트로피비트코인프루프-오브-워크QRNGPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Yang Li

MIMO 해독이 격자 문제에서의 어려움으로부터 증명되었는가?

MIMO 해독의 계산적 어려움을 격자 문제에서 유도한 Dean and Goldsmith의 증명을 이론적으로 검토하고, 그 증명의 구조적 결함을 분석하였다. 기존 증명은 MIMO 설정에서 모듈러가 아닌 특성으로 인해 LWE 증명의 핵심 구조가 적용되지 않음을 보였다.

MIMO 시스템의 물리 계층 보안에 대한 격자 기반의 계산적 어려움 증명은 기존 연구에서 제시된 방법으로는 확보되지 않음을 실무에서 고려해야 한다.

MIMO격자 문제물리 계층 보안계산적 어려움PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Roman Lacko, Petr Svenda

TPMSpy: TPM 사용의 저수준 추적을 통한 측정 부팅 시스템 검증

Measured Boot 시스템의 TPM 사용을 저수준에서 추적하여 독립적으로 검증하는 방법을 제안한다. Linux와 Windows에서 적용했으며, systemd 245-258 버전의 Measured Boot 사용 패턴이 넓게 분산되어 있음을 보인다.

Measured Boot 시스템의 실제 보안을 확인하기 위해 TPM 사용 추적 방법을 활용할 필요가 있다.

Measured BootTrusted Platform ModuleTPM시스템 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Lizhi Xiong 외 4명

문장 임베딩 공간을 활용한 견고한 커버리스 언어 스테가노그래피

기존 언어 스테가노그래피가 단어 및 문장 수준의 텍스트 변형에 취약한 문제를 해결하기 위해 문장 임베딩 공간에서 작동하는 새로운 기법을 제안한다. 실험 결과, 이 접근법은 단어 및 문장 수준의 변형에도 견고하며 통계 분석에 강한 것으로 나타났다.

이 연구는 자연어를 활용한 은밀한 통신 기법의 신뢰성을 높이는 데 기여할 수 있다.

스테가노그래피임베딩 공간글로벌 리싱크자연어 처리PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Kevin Hermann 외 3명

보안 기능 위치 문제(The Security Feature Location Problem)

소프트웨어 보안은 인증 및 암호화와 같은 보안 기능을 통해 실현되어야 하지만, 시스템이 어떤 기능을 구현하고 어디에 있는지 파악하는 문제를 제시한다. 보안 기능 위치를 파악함으로써 개발자가 보안 구현을 이해하고 의도된 보안 속성이 실행되는지 평가할 수 있도록 한다.

이 연구는 소프트웨어 개발 과정에서 보안 기능의 위치를 정확히 파악하는 방법을 제시하여, 보안 구현의 투명성과 평가를 가능하게 한다.

보안 기능소프트웨어 보안보안 기능 위치소프트웨어 개발PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 7일Jieyun Huang 외 9명

ReCAST: 복원 인식형 계단식 훈련을 통한 가려진 SMS 위험 분류

가려진 중국어 SMS 메시지를 효과적으로 분류하기 위해 복원 인식형 계단식 훈련 프레임워크인 ReCAST를 제안한다. 내부적으로 구축한 실제 중국어 SMS 벤치마크에서 ReCAST는 직접 훈련된 기준 모델보다 가려짐 상황에서 분류 성능을 크게 향상시킨다.

이 연구는 실제 운영 환경에서 작동하는 소형 모델로 가려진 SMS 메시지를 효과적으로 분류하는 방법을 제시한다.

SMS 위험 분류가려짐모델 복원계단식 훈련PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 7일Chao Yao 외 7명

재시작 없이 잊기: 상태 기반 LLM 에이전트의 실행 상태 언러닝

LLM 에이전트가 실행 중인 상태에서 특정 정보를 완전히 제거하는 실행 상태 언러닝 방법을 제안한다. 실험 결과, 선택적 재생(selective replay)은 전체 재시작과 구별되지 않으면서 9배 적은 토큰을 재계산한다.

이 연구는 LLM 에이전트에서 정보 삭제 시 잔여 유출을 방지하는 실용적인 접근을 제시한다.

LLM언러닝보안프로모션 인젝션PDF 있음
arXiv악성코드·위협 · 프리프린트 · 2026년 9월 7일Mubashar Iqbal, Asifullah Khan

비용 인식형 계층적 멀티에이전트 랜섬웨어 탐지 및 가족 속성 부여

랜섬웨어 탐지와 가족 속성 부여를 위해 다양한 모달리티 분석이 필요하지만 기존 방법은 계산 비용과 지연을 증가시킨다. 비용 인식형 계층적 멀티에이전트 시스템(HMAS)을 제안하여 정확도 96.57%, F1 0.96, ROC-AUC 0.99를 달성했으며, 분석 비용을 43.97% 절감했다.

이 연구는 랜섬웨어 분석 시 정확도와 비용을 균형 있게 조절할 수 있는 새로운 시스템을 제시하여 실무에서 효율적인 탐지 솔루션으로 활용될 수 있다.

랜섬웨어멀티에이전트 시스템비용 인식탐지 정확도PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 7일Haoran Yan 외 4명

주입과 유출: 전자기 주입과 하드웨어 비선형성을 이용한 사이드채널 유출 조사

연구팀은 전자기 주입을 통해 사이드채널 유출을 증폭하는 새로운 공격 기법을 제안하고, 비선형 하드웨어 구성요소를 이용해 비밀 신호를 전자기 신호로 변환하는 메커니즘을 이론적으로 모델링하고 실험적으로 검증했다. 30미터 이내에서 유선 및 무선 이어폰의 오디오 신호를 도청하는 InjectEave 공격을 설계하고, 스마트홈 기기의 전력 소모량과 아날로그 센서 입력값을 포함한 저주파 비밀 정보의 전자기 유출을 측정했다.

이 연구는 전자기 주입을 통해 사이드채널 공격을 새로운 방식으로 수행할 수 있음을 보여주어, 하드웨어 보안 설계 시 전자기 방해에 대한 고려가 필요하다는 시사점을 제공한다.

사이드채널 공격전자기 주입하드웨어 비선형성보안 분석PDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 7일Ardhi Wiratama Baskara Yudha 외 4명

단어별 보편적 완전 동형 암호화의 메모리 효율 설계

FHE의 메모리 병목 현상을 완화하기 위해 BXT라는 최적화 프레임워크를 제안하고, 암호문 압축, 직렬화, 지연 시드 생성, 디지트 트리밍 기술을 적용하였다. CNN 추론에서 BXT-CSO50 구성을 사용하면 100배 GPU 기준 대비 최대 3.8배 속도 향상이 가능하며, 50% 비교 정밀도에서 1% 미만의 정확도 손실이 발생한다.

이 연구는 FHE의 메모리 효율성을 개선하여 실제 적용 가능성을 높였으며, CNN 추론에서의 성능 향상을 실증하였다.

FHE암호문 압축메모리 효율CNN 추론PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 7일Seyedreza Mohseni 외 2명

SHAP가 악성코드 탐지에서 신뢰할 수 없는 해설 프레임워크인 이유

SHAP 해설 프레임워크가 악성코드 탐지에서 신뢰할 수 없다는 점을 밝히고, 정적 PE 특징 공간에서 SHAP의 한계를 실증적으로 검증했다. 실험에서 SHAP가 특징 신용을 희석시키고, 모델이 사용하지 않는 특징에 중요도를 부여하는 현상을 확인했다.

악성코드 탐지 모델의 해설을 위해 SHAP를 사용할 때는 데이터 분포와 도메인 검증을 별도로 수행해야 한다.

SHAP악성코드 탐지해설 프레임워크정적 분석PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.