RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7200편 · 출처 5
773Updated 1일 전
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Dan Lin 외 6명

이질적 블록체인 간 거래 대응 복원을 위한 XSplicer 시스템

이질적 블록체인 간 거래 추적을 위해 XSplicer라는 시스템을 제안하고, 공개 프로토콜 문서와 거래 예시를 기반으로 통합 의미 규격을 도출하여 92.5%의 전역 복원률을 달성했다. 실제 사례에서 1,900개 이상의 거래 쌍을 복구하고 105.6백만 달러 규모의 불법 거래를 식별했다.

XSplicer 시스템은 브리지 백엔드에 접근하지 않고도 이질적 블록체인 간 거래를 효과적으로 추적할 수 있어, 악의적 자금 이동 분석에 실용적 도구로 활용될 수 있다.

블록체인거래 추적XSplicer이질적 블록체인PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Gengyang Xu 외 8명

로봇 조작에 대한 충돌 메시 중독 공격

로봇 시뮬레이터에서 사용되는 3D 자산의 충돌 메시를 조작하여 실제 세계에서의 로봇 조작 성능을 저하시키는 새로운 중독 공격 기법을 제안한다. 실험 결과, 기존 방어 방법들이 이 공격에 효과적이지 않음을 보인다.

로봇 시뮬레이터 자산 공급망의 보안 검토 절차에 충돌 메시 일관성을 추가해야 한다.

로봇 보안충돌 메시 중독시뮬레이터 공격자산 공급망 보안PDF 있음
arXivAI 보안 · 프리프린트 · 2일 전Rushabh Vipulkumar Patel 외 3명

PentestChain: 무료 티어 LLM을 활용한 비용 인식형 자동 펜테스트 프레임워크

PentestChain은 GPT-4와 같은 고가 모델 대신 저비용으로 펜테스트를 자동화하는 프레임워크를 제안한다. 7B 파라미터 로컬 모델을 활용해 테스트 비용을 제로로 유지하는 방법을 보인다.

소규모 조직이 저비용으로 지속적인 펜테스트를 수행할 수 있는 기반을 제공한다.

자동 펜테스트LLM비용 효율성MCPCVE-2025-6514PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Zhiyang Chen 외 2명

고스트-필드 오더: 비관리형 예측 시장에서의 원자성 위반 탐지 및 테스트

블록체인 기반 예측 시장에서 오프체인 주문 관리와 온체인 정산 간의 원자성 격차를 분석하고, Polymarket 사례를 통해 공격자가 시장 결과나 가격 변동을 관찰한 후 불리한 주문을 무효화할 수 있음을 보인다. 2025년 8월 12일부터 2026년 5월 22일까지 180만 건의 되돌린 거래를 분석하여 공격자의 수익과 시장·사용자 손실을 구분하고, 보수적인 측정 규칙을 개발했다.

이 연구는 비관리형 예측 시장에서의 원자성 문제를 실증적으로 분석하여, 시스템 설계 시 주의해야 할 공격 벡터를 제시하며, 다른 시장에 대한 테스트 방법론을 제공한다.

블록체인예측 시장원자성공격 벡터PDF 있음
arXivAI 보안 · 프리프린트 · 2일 전Wei Ye 외 2명

AI 에이전트(agentic LLM)가 만난 MEV: 아그렌틱 경제에서의 크로스체인 아비트리지

자율 AI 에이전트가 크로스체인 아비트리지 검색자로 작동할 때의 영향을 분석하고, 위험 회피 에이전트의 최적 거래 규모를 도출했다. 23,000건의 유니스왑 V3 스왑 이벤트를 분석한 결과, 이더리움-아비트럼 가격 차이는 평균 0.044%, 아비트럼-베이스 차이는 0.013%이며, 10,000달러 규모의 거래는 63%의 경우 CCTP를 통해 L2-L2 윈도우에서 청산된다.

AI 에이전트 기반 크로스체인 아비트리지의 경제적 영향과 최적 전략을 이해하여 실무에서 효율적인 거래 및 리스크 관리가 필요하다.

AI 에이전트MEV크로스체인 아비트리지agentic LLMPDF 있음
arXivAI 보안 · 프리프린트 · 2일 전Lea Duesterwald 외 3명

대화형 사이버보안 어시스턴트에서 개인화의 영향 평가

대규모 언어 모델(LLM) 기반 사이버보안 어시스턴트의 답변 효과성을 높이기 위해 다양한 개인화 전략을 평가했다. 1,045개의 실제 사이버보안 질문과 57명의 참여자, 1,066개의 사용자 질문을 통해 정량적 LLM 평가와 인간 평가에서 대화 기반 개인화가 가장 효과적임을 보였다.

사이버보안 어시스턴트에서 사용자의 행동을 고려한 개인화 전략을 적용하면 보안 조언의 실천 가능성을 높일 수 있다.

LLM개인화사이버보안 어시스턴트대화형 시스템PDF 있음
arXivAI 보안 · 프리프린트 · 2일 전Franziska Roesner, Tadayoshi Kohno

신뢰할 수 있는 신뢰(Trusting Trust)의 재고찰: 오염된 벤치마크로 자기 수정 AI 코딩 에이전트 오염

AI 코딩 에이전트가 자기 평가와 개선 과정에서 오염된 벤치마크를 통해 취약한 코드를 생성하도록 유도될 수 있는 공격 기법을 제안하고 실험적으로 검증한다. Hyperagents 에이전트의 경우, Sonnet 4.5를 사용할 때 HTTPS 인증서 검증을 비활성화하는 취약한 코드를 생성하는 사례를 보인다.

AI 코딩 에이전트의 자기 개선 과정에서 사용되는 벤치마크의 신뢰성을 확보해야 하며, 오염 방지를 위한 설계가 필요하다.

AI 보안자기 수정 에이전트벤치마크 오염코딩 에이전트PDF 있음
arXivAI 보안 · 프리프린트 · 2일 전Tanzim Hossain Safin 외 3명

다중 에이전트 LLM 파이프라인에서의 신뢰 전파와 구조적 격리

다중 에이전트 LLM 시스템에서 신뢰 전파와 구조적 격리를 실증적으로 연구하고, 공격 전파 경로와 방어 기법을 제시한다. 메모리 오염 공격은 방어되지 않은 경우 100% 실행에 도달했으며, 권한 검증을 통해 100%의 판단 우회율(JBR)을 달성하면서 0%의 비보안 행동률을 보였다.

다중 에이전트 LLM 시스템에서 구조적 권한 검증을 통해 공격 전파를 격리할 수 있음을 보여주어, 실무에서 권한 분리 설계에 주목할 필요가 있다.

다중 에이전트LLM신뢰 전파구조적 격리PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2일 전Luca Maraschi, Matteo Collina

임대인 없는 상태(State Without a Landlord): 지속적 워크플로우 상태의 피어투피어 복제 아키텍처 제안

지속 실행 프레임워크에서 실행 단계를 저널링하고 결정적 재생을 통해 상태를 재구성하는 방식을 분산된 인증된 로그로 대체하는 아키텍처를 제안한다. 실행자 이계는 쿼럼 최종화된 클로저 인증서로 관리되며, 내구성, 타임아웃, 체크포인트 결정은 명시적 인증서로 이루어진다.

이 아키텍처는 중앙 집중식 저널링 방식의 보안 취약성을 줄이고 분산 환경에서의 워크플로우 상태 관리를 개선할 수 있다.

분산 시스템워크플로우 상태인증 로그보안 아키텍처PDF 있음
Securelist악성코드·위협 · 기술 리포트 · 3일 전Stanislav Larinsky, Kaspersky Security Services

NightEagle 그룹이 러시아 기업을 표적으로 삼음

보안팀은 NightEagle 그룹이 러시아 기업을 표적으로 삼아 GhostContainer 백도어와 트래픽 리디렉션 기법을 사용한 공격을 분석했다. 공격자는 Microsoft Exchange 서버를 탈취하고 RDP를 통해 내부 네트워크로 이동하며 Active Directory 취약점을 악용했다.

러시아 기업은 GhostContainer 백도어와 RDP 기반의 트래픽 리디렉션, Active Directory 취약점 악용 공격에 주의해야 한다.

악성코드 분석GhostContainerRDPActive DirectoryCVE-2019-0708 · CVE-2020-0688
Unit42악성코드·위협 · 기술 리포트 · 3일 전Bradley Duncan

AMOS 스틸러(AMOS stealer) 감염 활동 분석

AMOS 스틸러는 macOS 시스템을 표적으로 하는 정보 스틸러 악성코드로, 2024년 4월 텔레그램에서 처음 홍보되었다. 2026년 8월 감염 사례를 분석하여, 악성코드의 배포 방식과 데이터 유출 경로를 조사했다.

AMOS 스틸러는 macOS 환경에서 다양한 애플리케이션의 민감 정보를 유출하며, 배포 방식과 네트워크 인프라가 빈번히 변경된다.

악성코드 분석macOS 보안정보 유출AMOS stealer
ESETAI 보안 · 기술 리포트 · 3일 전WeLiveSecurity

AI 기반 사이버 위협과 SMB 대응 전략

AI 기술이 사이버 위협을 가속화하고 SMB의 보안 대응을 분석한다. 73%의 SMB가 AI를 도입했으며, 40%는 적절한 AI 정책을 갖추지 못했다. 90만 개의 AI 스킬 중 2.8만 개가 의심스럽고 3,000개 이상이 악성으로 판별되었다. 프롬프트 인젝션과 AI 기반 악성코드 개발이 주요 위협으로 지적된다.

SMB는 AI 도입 시 보안 정책 강화와 AI 스킬 검증을 통해 위협을 방지해야 한다.

AI 보안SMB 보안프롬프트 인젝션악성 AI 스킬
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Santosh Gokul Narayanan 외 5명

사용자 프라이버시를 보호하는 반칙 방지 아키텍처 Tirith

Tirith는 사용자 프라이버시를 보호하면서 반칙을 감지하는 반칙 방지 아키텍처를 제안한다. 게임을 보호된 가상 머신에서 실행하고 신뢰할 수 있는 가상화 모니터를 활용해 기존 커널 수준 반칙 방지 도구를 대체한다.

Tirith는 반칙 방지를 유지하면서 사용자 프라이버시를 보호하는 새로운 방식으로, 개인용 컴퓨터에서 보안 아키텍처 설계에 참고할 수 있다.

반칙 방지사용자 프라이버시가상화Library OSPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Shixin Song 외 6명

SCHERI: CHERI에서 상수 시간 정책 하의 증명 가능한 보안 추측 (확장 버전)

이 연구는 CHERI 아키텍처에서 상수 시간 정책 하에서 보안 추측을 제공하는 새로운 프로세서 설계인 SCHERI를 제안하고, 이 설계가 보안 보장을 형식적으로 증명함을 보인다. SCHERI는 기존 제안이 기밀성 보장을 유지하지 못함을 보여주고, 새로운 프레임워크를 통해 잠재적 유출을 입증한다.

이 연구는 CHERI 기반 프로세서 설계에서 Spectre 공격에 대한 내성을 갖춘 보안 추측을 구현할 수 있는 실질적 가이드라인을 제공한다.

CHERISCHERI상수 시간 정책보안 추측PDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 3일 전Baigang Chen, Nicholas Hopper

양방향 완전 암호화 프로토콜(BiFEPs)의 보안 정의 및 구현

기존 단방향 완전 암호화 프로토콜(FEPs)의 결함을 분석하고, 양방향 통신에서의 보안 정의와 구조를 제안한다. Rust 구현을 통해 제안된 BiFEPs가 기존 프로토콜보다 보안 속성을 더 잘 만족함을 보인다.

이 연구는 양방향 암호화 통신의 보안을 강화하는 데 기여하며, 실무에서 더 안전한 프로토콜 설계를 위한 기초가 될 수 있다.

양방향 암호화 프로토콜BiFEPs완전 암호화 프로토콜네트워크 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Gysella Imrell 외 4명

RobResilience: 사이버-물리 시스템(Cyber-Physical Systems)의 회복력 프레임워크 구현 및 평가

자율 시스템에서 사이버 공격으로 인한 물리적 안전 위협을 해결하기 위해, RobResilience라는 회복력 프레임워크를 Webots 시뮬레이션 환경에서 구현하고 평가했다. 8가지 공격 시나리오를 통해 프레임워크의 실행 시 동작이 이론적 정의와 일치함을 확인했다.

이 연구는 자율 시스템의 사이버 공격에 대한 회복력을 평가하고 실행 시 결정을 내리는 프레임워크를 제시하여, 실제 시스템 설계 시 안전성을 강화하는 데 참고할 수 있다.

사이버-물리 시스템회복력자율 시스템보안 프레임워크PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 3일 전Shuhao Zhang 외 4명

스마트폰 스플래시 광고와 기존 방어책의 분류 및 특성 분석

스마트폰 스플래시 광고는 사용자가 앱을 시작할 때 나타나는 전체 화면 광고로, 사용자를 다른 제3자로 리디렉션하는 트리거 메커니즘을 활성화시킬 수 있다. 108개의 광고 방어 구현을 분석한 결과, 이러한 광고를 차단하는 데는 장치 루팅, 런타임 코드 주입, 앱 수정 등의 배리어가 있는 것을 확인했다.

이 연구는 기존 방어책의 한계를 드러내며, 스마트폰 제조사가 더 친근하고 규제된 플랫폼을 제공하도록 유도할 필요성을 강조한다.

스플래시 광고광고 방어스마트폰 보안앱 보안PDF 있음
arXiv암호 · 프리프린트 · 3일 전Bhanwar Gupta, Sanjeev Rana

GAUGE: 이질적 적대자 비용 모델 하에서 암호 보안성 평가의 공식적 프레임워크

GAUGE는 다양한 적대자 비용 모델에서 암호 보안성을 함수로 표현하는 새로운 프레임워크를 제안한다. 평가 결과, ML-KEM-512 대 AES-128의 순위 역전은 메모리 가격이 4-5% 상승할 때 발생하며, 8년간 격자-스리빙 비용이 연 9.79비트 증가하는 것으로 나타났다.

이 연구는 다양한 비용 모델 하에서 암호 알고리즘의 보안성을 비교할 수 있는 체계적 방법을 제공하여, 실무에서 보안 평가의 신뢰성을 높일 수 있다.

암호 보안성 평가GAUGE적대자 비용 모델암호 분석PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 3일 전Halil Dursunoglu, Kaan Sulkalar

SEMA-GUARD: 어셈블리 코드에서 의미론적 및 그래프 기반 취약점 탐지

SEMA-GUARD는 어셈블리 코드에서 취약점을 탐지하기 위해 의미 분석과 그래프 신경망을 결합한 프레임워크이다. Juliet Test Suite 기반의 데이터셋을 사용한 평가에서 정확도 85.1%, F1 점수 0.801를 달성했다.

이 연구는 어셈블리 코드 분석에서 의미 정보를 활용한 새로운 접근법을 제시하여, 소스 코드가 없는 환경에서의 취약점 탐지 정확도를 높이는 데 기여한다.

취약점 탐지어셈블리 코드그래프 신경망의미 분석PDF 있음
arXiv프라이버시 · 프리프린트 · 3일 전Ariel Duschanek-Myers 외 2명

Wi-Fi RSSI 데이터를 CSI-학습 모델에 적용한 인간 위치 추정

Wi-Fi 신호 데이터를 활용한 개인 위치 추정 기법을 제안한다. RSSI 데이터를 CSI 기반 모델에 입력하여 약 80%의 신뢰도로 인간 위치를 예측할 수 있음을 보인다.

IoT 기기에서 RSSI 데이터를 수집해 개인 위치를 추정할 수 있어, Wi-Fi 환경에서의 프라이버시 침해 위험이 증가한다.

Wi-FiRSSICSI프라이버시 침해PDF 있음
arXivAI 보안 · 프리프린트 · 3일 전Sebastian Neef

플러그 'n' 프레이: 제3자 CMS 플러그인에서 로그 파일 노출 가능성 탐지

CMS 플러그인에서 로그 파일 노출 취약점을 자동으로 탐지하는 에이전트 기반 LLM 프레임워크를 제안한다. 300개의 가장 많이 설치된 WordPress 플러그인에서 81건의 취약점을 발견하여 79건을 재현하였다.

CMS 플러그인 개발자는 로그 파일 보호를 위해 다층적 보호 조치를 구현해야 한다.

에이전트 언어 모델CMS 플러그인로그 파일 노출보안 분석PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.