RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7170편 · 출처 5
774Updated 1일 전
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Nurjahan 외 3명

감사 가능한 인프라 의존성 모델링을 위한 증거 우선 다중 LLM 프레임워크

이 연구는 이질적인 인프라 문서에서 인프라 지식베이스와 의존성 그래프를 생성하는 증거 중심의 다중 LLM 프레임워크를 제안한다. 9개 인프라 프로젝트 평가에서 엔티티 복구의 재현율이 의존성 복구보다 현저히 높고, 의존성 생성의 주요 제약은 표준 엔드포인트 해결임을 보인다.

이 연구는 인프라 의존성 모델링의 신뢰성을 높이기 위해 증거 추적성을 유지하는 다중 LLM 프레임워크를 제안한다.

LLM의존성 그래프지식 추출인프라 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Rui Xi 외 2명

함수 이름만으로 블록체인 애플리케이션 공격 탐지

블록체인 애플리케이션 공격을 기존 수작업 규칙이나 스마트 계약 소스 코드 없이 함수 이름 시퀀스를 분석하여 탐지하는 프레임워크 TxLucent를 제안한다. TxLucent는 424건의 실제 공격 사례에서 1.56%의 거짓 음성률과 0.0017%의 거짓 양성률을 기록했으며, 1개 트랜잭션 분석에 평균 24.90밀리초가 소요된다.

TxLucent는 블록체인 애플리케이션 보안 모니터링 시스템에 실시간 공격 탐지 기능을 추가할 수 있다.

블록체인 보안공격 탐지함수 이름 분석TxLucentPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Damilola Popoola 외 2명

설명 가능한 인공지능(XAI)을 활용한 DER 네트워크 사이버보안을 위한 자기 검증 이상 탐지

분산 에너지 자원(DER) 네트워크의 사이버 공격 대응을 위해 설명 가능한 인공지능(XAI) 기반의 자기 검증 이상 탐지 프레임워크 ExCYDER를 제안한다. 실제 DNP3 데이터셋에서 98% 이상의 탐지 정확도를 달성했으며, SHAP 일관성 44.6%, SHAP 지연 14.5ms, 신뢰도 편차 5% 이내를 기록했다.

이 연구는 DER 네트워크의 이상 탐지 시스템에 신뢰성을 부여하는 XAI 기반 프레임워크를 제시하여, 보안 운영 센터(SOC)의 판단 신뢰도를 높일 수 있다.

분산 에너지 자원XAI이상 탐지보안 운영 센터PDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 14일Rui Zhao, Wajih Ul Hassan

그래프 기반 네트워크 침입 탐지 시스템의 원리 기반 평가

그래프 기반 네트워크 침입 탐지 시스템(GIDS)의 평가 프레임워크 GIDS-Eval을 제안하고, 9개 시스템을 평가하여 평가 간극과 성능 영향을 정량화했다. 평가 프로토콜 하에 5개 시스템을 재구현하고 4개 데이터셋에서 평가한 결과, 9개의 반복 평가 간극을 식별했으며, 예를 들어 스냅샷 윈도우가 평균 정밀도(AP)를 38.3% 상대 변동시키는 것으로 나타났다.

이 연구는 GIDS 평가의 일관성을 제고하고, 실제 배포 가능성에 대한 이해를 돕는다.

네트워크 보안침입 탐지 시스템그래프 기반 분석평가 프레임워크PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Linden Chen 외 3명

스노우플레크(Snowflake) 우회 시스템에 대한 실용적 열거 및 차단 공격 평가

스노우플레크(Snowflake) 우회 시스템에 대한 실용적 열거 및 차단 공격을 분석하고, 48일간의 실측과 시뮬레이션을 통해 21,000개 이상의 프록시 IP 주소를 열거하는 데 성공했다. 상위 1%의 자율 시스템을 차단하면 30% 이상의 스노우플레크 연결을 차단할 수 있음을 보였다.

이 연구는 스노우플레크 시스템의 보안 가정을 검증하고, 실질적인 공격 범위와 방어 전략을 제시하여 우회 시스템 설계에 중요한 시사점을 제공한다.

스노우플레크우회 시스템열거 공격차단 공격PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Friedrich Doku 외 2명

양자 디코더 타이밍을 통한 하드웨어 지문 분석

양자 컴퓨터의 디코더 처리 시간을 분석하여 새로운 하드웨어 부채널을 발견하고, 이를 통해 장치 식별과 오류율 추정이 가능함을 보였다. IBM Heron 장치에서 89% 정확도로 장치를 식별할 수 있음을 실험으로 확인하였다.

양자 컴퓨터의 디코더 타이밍을 통해 보안 위험이 존재함을 보여주어, 실무에서는 이러한 부채널을 차단하거나 모니터링하는 방안을 고려해야 한다.

양자 컴퓨터하드웨어 부채널디코더 타이밍보안 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Jiasheng Huang 외 9명

한 번 클릭으로 유출: MNO 기반 단일 로그인 웹사이트의 실제 사용과 위협 영향 분석

MNO 기반 단일 로그인(MSSO) 웹사이트의 보안 취약점을 분석하고, 단일 클릭으로 민감한 신원 정보를 유출할 수 있는 공격을 제시한다. 1년간 116,852개 URL에서 73.6%가 신뢰 결함을 보이며, 7.1%는 사용자 동의 없이 고권한 토큰을 발급하는 것으로 나타났다.

MSSO 웹사이트의 보안 취약점이 널리 퍼져 있어, 실무에서는 신뢰 체인 검증과 사용자 동의 프로세스 강화가 필요하다.

MNO 기반 단일 로그인신뢰 결함One-Click-to-Leak 공격보안 위협PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Harvey Dam

다크 포레스트 최초 공격은 공격자가 그를 마지막으로 받아들일 때만 합리적이다

다크 포레스트(Dark Forest) 가설에 기반한 보안 전략과 공격 동기를 분석하여, 공격이 합리적인 조건을 제시한다. 공격이 합리적일 조건은 제거하는 시기의 이익이 남아 있는 모든 대상으로부터의 정보 손실보다 크거나 같을 때이다.

보안 전략 수립 시 공격 동기와 타이밍의 중요성을 고려해야 한다.

다크 포레스트보안 전략공격 동기정보 손실PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Rohit Taneja, Travis Weber

스킬 스캔, 행동 통제: 레지스트리 판결과 런타임 결과 제어의 결합

에이전트 스킬 레지스트리의 한계를 분석하고, 실행 시 제어 기법을 제안한다. 705개 스킬이 보안 가이드라인 위반임을 발견했으며, 34.7%의 명령이 문서와 다른 결과를 초래했다.

에이전트 스킬 실행 시 레지스트리 검토만으로는 부족하며, 런타 imit 제어가 필요하다.

에이전트 언어 모델(agentic LLM)보안 레지스트리런타임 제어스킬 검증PDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 14일Ricardo Parizotto 외 6명

양자 안전 암호 기술 동향 조사: 구성 요소와 적용

양자 컴퓨터로 기존 공개키 암호가 위협받는 상황에서 양자 안전 암호 기술의 최신 동향과 적용 사례를 조사했다. 기존 애플리케이션에 통합되는 주요 구성 요소와 보안 기술별 범주화를 분석했다.

양자 안전 암호 전환 과정에서 통신, 사물인터넷, 블록체인 등 주요 분야의 적용 사례와 도전 과제를 파악할 수 있다.

양자 안전 암호암호 기술 전환양자 컴퓨터 위협암호 알고리즘PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Zhan'ao Yao 외 11명

ChemMat-AgentSafetyBench: 화학 및 재료 에이전트에서의 장기 공격과 방어 평가

화학 및 재료 에이전트에서의 안전 문제를 평가하기 위해 새로운 벤치마크 ChemMat-AgentSafetyBench를 제시한다. 432개의 해로운 사례를 포함하며, 5가지 온라인 공격 기법을 통해 에이전트가 해로운 프로토콜을 생성하는 비율이 18.4%에서 26.5%에 달한다.

화학 및 재료 분야의 에이전트 안전성 평가 벤치마크를 통해 현재 방어 기법의 한계를 확인하고, 실무에서는 이러한 평가를 기반으로 방어 전략을 개선해야 한다.

에이전트 언어 모델안전성 평가공격 기법방어 기법PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 11일Moustafa Said 외 3명

사양에서 애플리케이션까지: Signal과 WhatsApp 모델 검증 및 모니터링

Signal 프로토콜의 공식 사양과 실제 애플리케이션 구현 간 차이를 확인하기 위해 런타임 모니터 SpecMon을 적용했다. WhatsApp 웹과 Signal 데스크탑 앱을 분석하여 인증 및 비밀 유지 속성을 검증했으며, 3인-주 동안 모델 개발과 실험을 완료했다.

이 연구는 메신저 애플리케이션의 보안 사양과 실제 구현 간 차이를 실시간으로 감지할 수 있는 방법을 제공한다.

Signal 프로토콜런타임 모니터링보안 검증SpecMonPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 11일Simona Boboila 외 6명

BlueSTAR: 기업 IT/OT 네트워크를 위한 자동화된 사이버 방어 계층형 에이전트 아키텍처

LLM을 활용한 자동 방어 시스템의 한계를 해결하기 위해, 대량의 보안 텔레메트리 데이터를 요약한 후 위협을 평가하는 계층형 아키텍처를 제안한다. 실제 기업 IT/OT 환경에서 7가지 공격 체인을 대상으로 실험한 결과, 기존 방어 방식의 빠른 대응 능력을 유지하면서도 맥락 분석이 필요한 공격을 효과적으로 차단하는 것을 보인다.

자동화된 방어 시스템 설계 시, LLM의 장점을 활용하면서도 실시간 성능과 운영 안정성을 확보하는 아키텍처를 고려해야 한다.

LLM자동 방어계층형 아키텍처사이버 공격 대응PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 11일Nikolay Avramov 외 3명

Atlas: 효율적인 검증 가능 세미나틱 검색

Atlas는 제공자가 검색 결과가 올바르게 생성되었음을 증명할 수 있는 시스템으로, HNSW 기반 검색의 검증 가능성을 실현한다. SIFT1M 벤치마크에서 1초 미만, 1억 개 벡터에서 2.0초에 검색을 증명한다.

Atlas는 대규모 데이터셋에서 검증 가능한 세미나틱 검색을 실현해 보안과 신뢰도를 향상시킨다.

검증 가능 검색HNSW제로지식 증명세미나틱 검색PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 11일Richa Priyanka 외 5명

슈퍼앱(MAX)의 보안 문제: 러시아 MAX 사례 연구

슈퍼앱이 미니앱과 사용자의 보안 및 프라이버시를 침해할 수 있는 능력을 보인다. MAX를 예로 들어 UI 캡처, 로컬 저장소 접근, 자바스크립트 주입 등의 공격 방식을 제시한다.

슈퍼앱의 아키텍처적 권한을 제한하기 위한 모바일 OS 및 앱스토어 개입이 필요하다.

슈퍼앱MAX보안프라이버시PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 11일Rui Wen 외 4명

SpecGuard: 추론 시간에 백도어를 무료로 탐지하는 방법

대규모 언어 모델에서 추론 시간에 숨겨진 백도어를 탐지하는 새로운 기법 SpecGuard를 제안한다. 기존 방법과 달리 추가 모델 계산 비용 없이 백도어 트리거 시 토큰 수용률 변화를 이용해 탐지한다.

LLM에서 백도어를 실시간으로 모니터링할 수 있는 저비용 기법이 등장해, 모델 배포 후에도 보안을 유지하는 데 유용할 수 있다.

LLM백도어추론 시간SpecGuardPDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 11일Noman Sadiq, Mohsen Toorani

차분 프라이버시를 활용한 뇌전도(EEG) 특징 익명화: 임상 신경생리학에서의 프라이버시-유틸리티 사례 연구

임상 뇌전도(EEG) 데이터의 프라이버시 보호를 위해 차분 프라이버시 기반의 익명화 기법을 제안하고, 클라이언트 측, 중앙 서버 측, 분산 로컬 학습이라는 세 가지 배포 시나리오를 고려하여 가우시안 및 라플라스 노이즈를 적용하였다. 실험 결과, 선택된 메커니즘과 프라이버시 파라미터, 민감도 교정이 데이터 유틸리티에 큰 영향을 미치는 것으로 나타났다.

차분 프라이버시 기반의 EEG 특징 익명화는 프라이버시-유틸리티 트레이드오프를 고려한 임상 데이터 공유에 실용적인 접근법을 제시한다.

차분 프라이버시EEG프라이버시-유틸리티 트레이드오프의료 데이터 익명화PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 11일Yedidel Louck 외 2명

거래는 서명하지만 결정은 하지 않는 다: AP2에 대한 Whisper 공격과 결합 방어

AP2 프로토콜의 취약점을 분석해 3가지 Whisper 공격을 제시하고, A-VIP라는 방어 기법을 제안한다. 실험에서 90%, 56%, 73.3%의 공격 성공률을 보였다.

소프트웨어 에이전트를 사용하는 결제 시스템에서 사용자의 의도와 실제 거래가 일치하는지 확인하는 방어 기법을 도입해야 한다.

AI 보안AP2Whisper 공격A-VIPPDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 11일Guowei Yang 외 5명

PHAT: TFHE를 위한 광학 가속기(PHotonic Accelerator)

TFHE의 FFT 연산을 가속화하기 위해 OPCM 기반의 광학 아키텍처를 제안하고, 2.14~5.10배의 속도 향상을 보인다. 4가지 실제 TFHE 워크로드에서 최신 ASIC 가속기 대비 성능 향상이 입증되었다.

TFHE 기반 암호화의 실용성을 높이기 위해 광학 기술을 활용한 새로운 아키텍처가 제안되어, 클라우드 컴퓨팅에서의 효율적인 동형 암호화 구현 가능성이 제시된다.

TFHE광학 가속기OPCMFFTPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 11일Mengting Wu 외 3명

의도에서 실행 권한까지: 고위험 AI 행동을 위한 실행 경계 정합성 프로파일

AI 에이전트가 금융 이체, 인프라 변경, 소프트웨어 배포 등 외부 영향을 미치는 행동을 제안하는 경우가 늘고 있다. EBL-Core라는 실행 경계 정합성 프로파일을 제안하여, 특정 후보 행동이 실행 권한을 받을 수 있는지 결정하는 구조화된 프레임워크를 제공한다. 34개 정적 벡터와 15개 라이프사이클 체크가 예상 결과와 일치했으며, 100회 시도에서 정확히 하나의 성공적인 실행 권한 부여가 이루어졌다.

이 연구는 AI 에이전트가 실행 권한을 받을 때의 정합성을 보장하는 프로파일을 제안하여, 고위험 AI 행동을 안전하게 관리할 수 있는 기반을 제공한다.

AI 에이전트실행 경계정책 준수EBL-CorePDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 11일Timo Treitz, Robert K\"unnemann

증명서 투명성(Certificate Transparency) 및 변형에서의 책임성

증명서 투명성(CT) 프로토콜의 책임성(accountability)을 중심으로 보안 분석을 수행하였다. CT는 신뢰를 줄이기 위해 증명서 발급 기관(CA)이 공개 로그에 증명서를 기록하도록 의무화하는 프로토콜이다.

CT 프로토콜의 책임성 메커니즘을 이해하면 TLS 인증 생태계의 신뢰 문제를 개선하는 데 도움이 된다.

증명서 투명성책임성TLS보안 분석PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.