RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
774Updated 17시간 전
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Aaditya Pratap 외 2명

입력 측면 탈옥 방어의 가정 해체: 의미적 공격 감사

로컬에 배포된 대형 언어 모델(LLM)의 탈옥 공격 방어 메커니즘을 감사하고, 각 방어 기법의 실패 원인을 특정 가정에 따라 분석했다. 6개 오픈 웨이트 모델을 대상으로 13,800개 평가 기록을 통해 실험했다.

로컬 LLM의 탈옥 방어는 가정에 의존하므로, 실무에서는 방어 메커니즘의 설계 가정을 검증해야 한다.

LLM제재 해제 공격방어 메커니즘의미적 공격PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Maraz Mia 외 3명

ExplainGuard: 블랙박스 XAI 모델의 사후 설명 무결성 보장을 위한 제로 트러스트 프레임워크

XAI 설명 공급망에 Zero-Trust 아키텍처를 통합하여 설명 무결성을 보장하는 방어 프레임워크 ExplainGuard를 제안한다. Policy Decision Point를 통해 자산 무결성, 의미적 유효성, 특징 신뢰도를 검증하여 공격을 중화시킨다.

이 결과로 XAI 설명 조작 공격에 대한 방어 전략을 강화할 수 있으며, Zero-Trust 아키텍처를 활용한 설명 무결성 검증 프로세스를 도입할 필요가 있다.

XAI제로 트러스트설명 조작모델 신뢰도PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 8월 25일Haoran Chang 외 2명

비주얼 언어 모델을 활용한 프라이버시 보호 의미 통신

이 연구는 무선 에지 네트워크에서 의미 통신을 할 때 개인 정보 유출을 방지하기 위해 비주얼 언어 모델(VLM)을 활용한 프레임워크를 제안한다. 프레임워크는 이미지에서 텍스트 의미를 추출하고, 에지 서버에만 유지되는 프라이버시 데이터베이스를 사용해 민감한 엔티티를 식별하여 제거한다. 서버는 텍스트 임베딩과 VLM 기반 의미 사전을 사용해 제거된 영역을 재구성하고, 물리 계층 키를 사용한 암호화된 의미 채널 수신기를 설계한다. 실험 결과, 제안된 방법은 개인 정보 유출을 50% 이상 감소시키며, 서버의 인식 재구성 품질은 적대자에 비해 48% 향상된다.

이 연구는 무선 에지 네트워크에서 의미 통신을 할 때 개인 정보를 보호하는 새로운 프레임워크를 제안하여, 실무에서 프라이버시 보호를 강화할 수 있다.

프라이버시 보호의미 통신비전 언어 모델무선 에지 네트workPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Nima Karimian

교차 계층 신뢰의 근원: 생체 인증, PUF, 하드웨어 오버플로우 통합

생체 인증, PUF, 하드웨어 오버플로우의 보안 원시적 요소를 분해하고 결합하는 방법을 논의한다. 각 원시적 요소의 보안 가정, 구현 메커니즘, 평가 지표를 분해하고, 결합 방식을 제시한다.

실무에서는 인증, 장치 신뢰, 기능 신뢰를 통합적으로 고려해야 하며, 각 요소의 결합 방식과 평가 지표를 이해할 필요가 있다.

생체 인증PUF하드웨어 오버레이신뢰 구조PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Beijie Liu 외 6명

화살 방향 숨기기, 구조 유출: Low-Rank 구조를 통해 ArrowCloak 해킹

ArrowCloak은 신뢰할 수 있는 실행 환경(TEE)에서 보호된 추론을 위해 벡터 방향을 마스킹하는 방어 기법이다. 본 연구는 ArrowCloak의 LWE 기반 보안성 주장이 부족하고, 마스킹 방향의 재사용으로 인해 행렬에 rank-one 성분이 노출된다는 점을 지적하며, 공개된 체크포인트와 마스킹된 가중치만으로도 99.92%-100%의 벡터 대응 관계를 복원하는 공격 기법을 제안한다.

ArrowCloak과 같은 경량 보호 기법은 개별 벡터의 기하 구조뿐만 아니라 전체 가중치의 결합 구조까지 고려해야 보안성을 확보할 수 있다.

화살 방향Low-Rank 구조ArrowCloakTEEPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Weihao Qu 외 4명

AI 증강 피싱에 대한 사용자 저항력 향상: 탐지 및 맞춤형 교육을 위한 이단계 프레임워크

AI와 딥페이크 기술로 인해 피싱 공격이 급증하고 있으며, 기존 보안 인식 교육이 이를 따라가지 못하고 있다. 이를 해결하기 위해 기술적 방어와 사용자 중심 교육을 결합한 이단계 프레임워크 CyberGLA를 제안한다.

이 연구는 AI 증강 피싱 공격에 효과적으로 대응하기 위해 기술적 탐지와 맞춤형 교육을 결합한 새로운 접근법을 제시한다.

AI 증강 피싱CyberGLAEmailKnightLLM 기반 보안 코치PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Yibo Peng 외 3명

SecOPD: 적응형 프롬프트 인젝션 방어를 위한 온-폴리시 디스틸레이션

프롬프트 인젝션 공격을 방어하기 위해 토큰 수준 피드백을 활용한 방어 기법 SecOPD를 제안한다. SecOPD를 적용한 Qwen3.6-27B 모델은 기존 최고 성능 모델인 Meta-SecAlign 대비 9.0%의 공격 성공률을 기록했다.

SecOPD는 적응형 프롬프트 인젝션 공격에 대해 기존 방어 기법 대비 훨씬 낮은 공격 성공률을 보여 AI 에이전트 보안 강화에 기여할 수 있다.

프롬프트 인젝션(prompt injection)온-폴리시 디스틸레이션(SecOPD)AI 에이전트 보안LLM 방어 기법PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 8월 25일Om Singh 외 2명

설명 가능한 적응형 제로 트러스트 프레임워크(EAZTF)와 적대적 강건성 평가

AWS 기반 클라우드 환경의 보안 취약점을 해결하기 위해 API 세션 동안 지속적으로 신뢰도를 재평가하는 EAZTF를 제안한다. 8,500건의 합성 데이터 실험에서 Isolation Forest 모델이 94.4% 정밀도, 91.2% 재현율, F1 0.928을 달성했으며, 네 가지 적대적 시나리오에서 평균 탐지율 91.0%를 보였다.

실무에서는 AWS 클라우드 환경의 세션 보안을 강화하기 위해 지속적인 신뢰도 평가와 설명 가능한 결정을 도입할 필요가 있다.

제로 트러스트(Zero Trust)AWS보안 프레임워크적대적 공격PDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 8월 25일Ekrem E. Emeksiz 외 3명

임계 인프라 방어를 위한 OSINT 소스 효과성에 대한 사례-대조 측정 연구

임계 인프라(CI) 보호자들이 공개된 OSINT 피드를 구독하지만, 어떤 피드가 공격을 예측하는지 실증적 근거가 부족하다. 2010~2024년 54건의 CI 사이버 공격 사례와 12건의 대조 취약점 사례를 기반으로 10개 공개 OSINT 소스 클래스의 공격 커버리지, 대조 사례 오염, 신호 리드 타임을 평가했다. 3가지 운영 미션 프로필로 분류되었으며, 2개의 소스가 92.6%의 공격을 커버했다.

임계 인프라 보호를 위한 OSINT 피드 선택 시, 특정 소스가 공격 예측에 효과적임을 실증적으로 평가할 수 있다.

OSINT공개 정보사이버 공격인프라 보호PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 8월 25일Jeel Piyushkumar Khatiwala 외 2명

구조 추론(Structural Inference)의 벤치마크: 에이전트 언어 모델의 디지털 포렌식 평가

이 연구는 에이전트 언어 모델이 관계형 구조를 추론하는 능력을 평가하는 벤치마크를 제시한다. Android의 SMS 데이터베이스와 Snapchat의 데이터베이스를 대상으로, 추론된 구조의 정확성과 실행 일관성을 평가했다. 결과는 규칙적인 스키마에서는 신뢰할 수 있지만, 불규칙한 스키마에서는 정확도가 급격히 저하되는 것을 보였다.

디지털 포렌식에서 에이전트 언어 모델의 구조 추론 능력은 규칙적인 데이터베이스에서는 유용하지만, 불규칙한 스키마에서는 추가 검증이 필요하다.

에이전트 언어 모델(agentic LLM)디지털 포렌식구조 추론모바일 데이터베이스PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 8월 25일Jeel Piyushkumar Khatiwala 외 5명

가설 기반 탐색을 통한 모바일 앱 데이터베이스에서의 확장 가능한 PII 발견

모바일 포렌식 데이터베이스에서 개인 식별 정보(PII)를 발견하는 문제를 해결하기 위해 가설 기반 프레임워크를 제안한다. 25개 SQLite 데이터베이스를 대상으로 실험한 결과, Gemini 2.5 Pro 모델은 94.5% F1 점수를 달성하면서 평균적으로 79.9%의 탐색 공간을 줄였다.

이 연구는 모바일 앱 데이터베이스에서 PII를 효율적으로 탐지할 수 있는 방법을 제시하여, 개인정보 보호 실무에 기여할 수 있다.

PII모바일 앱SQLite가설 기반 탐색PDF 있음
CheckPoint악성코드·위협 · 기술 리포트 · 2026년 8월 24일urias

24일 – 위협 지능 보고서

라트비아 교통안전청의 120만 명 이상의 결제 기록이 침해된 사례가 보고되었다. 200만 개 기관도 영향을 받았다.

이 보고서는 최근 사이버 공격 동향을 파악하는 데 유용할 수 있다.

위협 지능침해 사례사이버 공격Threat Intelligence Report
Unit42취약점·익스플로잇 · 기술 리포트 · 2026년 8월 21일Yaron Avital

연결된 점들: 소프트웨어 개발 생명주기(SDLC) 공급망의 간과된 부분 보안

공급망 공격이 SDLC의 다양한 단계에서 발생하는 것을 보여주고, CI/CD 파이프라인과 개발자 환경을 타겟으로 하는 공격 사례를 분석합니다. ChainDrop npm 웜은 400개 패키지를 감염시키며, CI/CD 파이프라인과 개발자 도구를 통해 지속적으로 확산됩니다.

개발자 도구와 CI/CD 파이프라인의 보안 강화가 필요하며, 공급망 보안을 위해 PBOM과 컨테이너 SBOM을 도입해야 합니다.

공급망 보안CI/CDnpm악성코드CVE-2024-3094
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 21일Dmitry Kalinin

차량 내 악성코드 감염 사례

안드로이드 기반 차량 헤드유닛에서 악성코드 감염 사례를 분석했다. 헤드유닛의 펌웨어 업데이트 기능을 악용한 다단계 다운로더를 통해 광고 사기와 프록시 봇넷을 생성하는 악성코드를 발견했다.

차량 헤드유닛의 펌웨어 업데이트 기능을 악용한 악성코드가 발견되어, 자동차 보안 관리에 주의가 필요하다.

Android악성코드헤드 유닛봇넷
CheckPoint악성코드·위협 · 기술 리포트 · 2026년 8월 20일shlomoo@checkpoint.com

BTR Reforged: 디펜더 복구 드라이버를 커널 연산 원시적 요소로 악용

Microsoft Defender의 복구 드라이버를 악용하여 커널 수준에서 임의 파일 및 레지스트리 작업을 수행하는 새로운 공격 기법을 제시한다. Microsoft가 서명한 복구 드라이버를 통해 Ring 0에서 실행 가능한 공격이 가능하다는 점을 보인다.

Microsoft Defender의 복구 드라이버를 악용한 공격이 가능하므로, 해당 기능의 보안 설정을 점검하고 업데이트를 확인해야 한다.

악성코드Microsoft Defender커널 공격복구 드라이버
Unit42AI 보안 · 기술 리포트 · 2026년 8월 20일Bill Batchelor

신원 남용을 통한 신뢰된 커뮤니케이션 채널 공격

협업 플랫폼에서 신원을 악용한 공격 기술을 분석하고, 탐지 및 방어 방안을 제시한다. 99%의 경고가 채팅 피싱과 관련된다.

협업 플랫폼을 신원 공격 표면으로 인식하고, 인증 후 신뢰된 신원 및 커뮤니케이션 채널의 사용을 모니터링해야 한다.

신원 보안협업 플랫폼피싱 공격자격 증명 유출
CheckPoint악성코드·위협 · 기술 리포트 · 2026년 8월 18일pedrod@checkpoint.com

수천 개의 해킹된 워드프레스 사이트, 하나의 작전: StopAndProtect 드러내기

악성코드 가족 StopAndProtect의 감염 체인을 분석하여 사회공학 기법인 ClickFix를 통해 PowerShell 명령을 실행시켜 추가 다운로더를 사용하는 방식을 밝혀냈다. 2026년 5월 중순에 발견되었다.

이 리포트는 워드프레스 사이트를 표적으로 한 StopAndProtect 악성코드의 작동 방식을 이해하고 대응하는 데 도움이 된다.

랜섬웨어StopAndProtect사회공학워드프레스
CheckPoint악성코드·위협 · 기술 리포트 · 2026년 8월 17일urias

8월 17일 – 위협 지능 보고서

콜롬비아 사법부가 랜섬웨어 공격으로 기술 인프라 일부가 영향을 받고 공공 서비스가 중단되었다. 공식 발표에 따르면 일부 파일이 손상되었다.

이 보고서는 랜섬웨어 공격의 영향을 파악하고 대응 전략을 수립하는 데 도움이 될 수 있다.

랜섬웨어위협 지능공공 기관사이버 공격
ESET악성코드·위협 · 기술 리포트 · 2026년 8월 17일WeLiveSecurity

QR 코드 피싱 공격이 기업 보안 조치를 우회하는 방법

QR 코드를 악용한 피싱 공격이 기업 보안 필터를 우회하고 개인 장치로 이동시켜 보안을 약화시킨다. 2026년 상반기 ESET 보고서에 따르면 약 11%의 피싱 이메일에 악성 QR 코드가 포함되어 있었다.

QR 코드 피싱 공격은 기업 보안을 우회할 수 있으므로 직원 교육과 기술적 조치를 강화해야 한다.

QR 코드피싱보안 우회악성코드
Securelist악성코드·위협 · 기술 리포트 · 2026년 8월 14일Fareed Radzi

APT 그룹 HoneyMyte의 CoolClient 백도어 커널 레벨 루트킷 업그레이드

HoneyMyte APT 그룹의 CoolClient 백도어가 커널 레벨 Windows 루트킷을 추가하여 숨기기와 파일/레지스트리 보호 기능을 강화했습니다. 새로운 변종은 IOCTL 요청을 통해 사용자 모드 백도어와 커널 모드 드라이버 간 통신을 가능하게 하며, 아시아 여러 국가에서 발견되었습니다.

이 업그레이드된 CoolClient는 기존 방어를 우회할 수 있는 고도화된 루트킷 기술을 사용하므로, 실무자는 커널 레벨 모니터링과 진단 도구를 강화해야 합니다.

APTCoolClient루트킷Windows
ESET취약점·익스플로잇 · 기술 리포트 · 2026년 8월 13일WeLiveSecurity

AI 시대에 취약점 발견이 감소할까?

AI 모델을 활용한 취약점 발견 연구를 통해 기존 GPT 모델 대비 3배 이상의 취약점을 발견하는 방법을 제시한다. Claude Mythos 모델을 기준으로 GPT 모델에 유사한 워크플로우를 통합하여 약 600개의 취약점을 추가로 발견하였다.

AI를 활용한 취약점 발견 기술의 발전은 보안팀이 대량의 취약점을 신속히 대응하는 방안을 모색해야 함을 시사한다.

AI취약점 발견Vulnerability DiscoveryGPT

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.