RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7170편 · 출처 5
774Updated 1일 전
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 10일Ruisheng Shi 외 8명

불가능한 노드가 정말 안전할까? Monero P2P 네트워크의 완전한 일식 공격

Monero의 P2P 네트워크에서 불가능한 노드를 겨냥한 일식 공격 기법을 제안하고, 네트워크 전체를 오염시켜 지속적인 공격을 수행하는 Nyx와 신규 노드를 빠르게 공격하는 Moros를 제시한다. 대규모 시뮬레이션과 실제 네트워크에서의 실험을 통해 불가능한 노드가 안정적으로 장기적인 일식 상태에 빠질 수 있음을 보인다.

Monero 네트워크에서 불가능한 노드가 기존의 일식 공격에 비해 안전하다는 통념이 깨졌으며, 네트워크 보안 정책을 재검토할 필요가 있다.

MoneroP2P 네트워크일식 공격불가능한 노드PDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 10일Nicolas Szwajcok 외 5명

밈코인 공장: pump.fun에서 대규모 조작 밝혀내다

암호화폐 발행 플랫폼 pump.fun에서 발생하는 대규모 시장 조작을 분석하고, 5가지 조작 전략을 규명했다. 1500만 개의 코인을 대상으로 한 실증에서 조작 코인 비율은 40% 이상이다.

암호화폐 발행 플랫폼의 시장 조작을 실시간으로 탐지하고 대응하는 시스템이 필요하다.

암호화폐pump.fun시장 조작wash tradingPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Zhantong Xue 외 5명

제로지식 머신러닝 회로에서 불필요한 검증 제거

제로지식 증명(ZK) 시스템에서 신경망 추론을 위한 회로에서 불필요한 검증을 제거하는 자동화된 프레임워크를 제안한다. 회로 제거 후 보안성을 보장하기 위해 전체 회로 추상 해석을 사용하여 대체 증명 경로를 검증한다.

이 연구는 ZK 기반 머신러닝 회로의 성능을 향상시키는 동시에 보안성을 유지하는 방법을 제공하여, ZK 기술을 활용한 애플리케이션 개발에 실질적인 도움을 줄 수 있다.

제로지식 증명머신러닝회로 최적화보안성 보장PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Hanyi Zhou 외 5명

오버플로우 기반 온디바이스 LLM 보호의 보안 경계 이해

TEE-Shielded LLM Partition(TSLP) 방식의 보안 경계를 분석하고 공통 원리를 정의하여 공격에 대한 취약점을 밝혔다. Collapse 공격을 통해 ArrowCloak, TSQP, LoRO 등의 TSLP 방식이 취약함을 실증했다.

TSLP 방식의 보안 경계를 이해하고 새로운 공격에 대비하기 위해 O_ext와 같은 확장된 방어 기법을 고려해야 한다.

TEELLM 보호보안 경계오버플로우PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 10일Ergute Bao 외 4명

차분 프라이버시(DP)를 활용한 분산 텍스트 합성

차분 프라이버시(DP)를 적용한 텍스트 합성 기법을 분산 환경에서 설계하고, 가벼운 사용자 참여만으로 텍스트 합성을 가능하게 한다. 네 가지 벤치마크에서 기존 중앙집중식 DP 합성 방법과 유사한 유틸리티를 달성한다.

이 연구는 분산 환경에서 사용자 텍스트 데이터를 보호하면서 텍스트 합성을 수행할 수 있는 새로운 접근법을 제시한다.

차분 프라이버시텍스트 합성분산 환경보안 프로토콜PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 10일Sharjeel Imtiaz 외 2명

AutoTrans: RISC-V 프로세서 보안 어설션의 AI 지원 자동 번역

RISC-V 프로세서의 보안 어설션을 자동 번역하는 AutoTrans 프레임워크를 제안한다. 정규 표현식 기반 시스템 베리로그 신호 추출기와 템플릿 기반 프롬프트를 통해 신호 환각을 방지하고, JasperGold FPV를 통합하여 생성된 어설션의 정확성을 보장한다. 78% 자동 번역 수용률(TAR)을 달성했으며, 인간 개입 후 100% 최종 TAR를 달성했다.

RISC-V 프로세서 보안 검증 과정에서 보안 어설션의 자동 번역을 통해 시간과 비용을 절감할 수 있다.

RISC-V보안 어설션자동 번역AI 지원PDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 10일Aur\'elie Duriez (netHsys SARL 외 5명

ML-KEM-768의 의존성 인식 ROM/CBD 정확성 경계

ML-KEM-768 암호체계의 정확성 경계를 의존성 인식 ROM/CBD 추상화를 통해 분석하였다. 분석 결과 Pr[K' != K] <= 2^-164.81로 나타났다.

이 연구는 ML-KEM-768 암호체계의 정확성 경계를 수학적으로 증명하여 암호체계의 신뢰도를 높이는 데 기여한다.

암호체계ML-KEM-768정확성 경계ROM/CBD 추상화PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 10일Aneet Kumar Dutta 외 4명

CrossLink: 프로토콜 간 장치 식별자를 연결하여 위치 프라이버시를 무력화하는 공격

스마트폰은 LTE, WiFi, BLE 프로토콜을 통해 일시적 식별자를 전송한다. 기존 프라이버시 방어는 프로토콜별로 식별자 무작위화를 분석하지만, CrossLink는 프로토콜 간 식별자 연결을 통해 위치 프라이버시를 무력화한다. 대규모 이동 시뮬레이션에서 CrossLink는 83% 사용자의 전체 추적을 재구성했으며, 단일 프로토콜 기준 대비 3.8배 높은 성능을 보였다.

이 연구는 LTE, WiFi, BLE 프로토콜 간의 식별자 연결을 통해 위치 프라이버시를 무력화할 수 있음을 보여주어, 프로토콜별 분리된 프라이버시 방어 전략의 한계를 드러내고 종합적인 접근이 필요함을 시사한다.

프라이버시CrossLinkLTEWiFiPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 10일Mayank Pandey 외 3명

DAG 기반 분산 원장 시스템의 분산 네트워크 혼잡 제어

DAG 기반 분산 원장 기술(DLT) 네트워크에서 분산 네트워크 혼잡 제어를 위해 노드별 가변 및 행동 기반의 프루프-오브-워크(PoW) 모델을 제안한다. 이 모델은 트랜잭션 스팸ming을 방지하고, 노드가 규정된 트랜잭션 수를 초과하는 경우 벌금을 부과하여 네트워크 지배를 방지한다.

이 연구는 DAG 기반 DLT 네트워크에서 트랜잭션 스팸ming을 효과적으로 제어할 수 있는 새로운 PoW 모델을 제시하여, 분산 네트워크의 안정성과 공정성을 향상시킬 수 있다.

분산 원장 기술DAG네트워크 혼잡 제어PoWPDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 10일Yidan Sun 외 4명

차분 프라이버시(DP) 합성 텍스트의 소속 추론 공격 감사

차분 프라이버시(DP)를 적용한 합성 텍스트 데이터가 특정 소속 정보를 유출하는지 검증하기 위해 소속 추론 공격(MIA) 감사를 수행했다. 32개 프록시와 4개 데이터셋, 3개 생성기, 5개 프라이버시 예산을 대상으로 실험한 결과, DP는 평균 유출을 줄이지만, 일부 레코드에서 유출이 집중되는 경향이 있었다.

차분 프라이버시를 적용한 합성 데이터라도 특정 레코드에서 소속 정보 유출이 집중될 수 있으므로, 보호 수준을 평가할 때 전체적인 평균이 아닌 개별 레코드의 유출 경향을 고려해야 한다.

차분 프라이버시합성 데이터소속 추론 공격MIA 감사PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 10일Friedrich Wiemer, Florian Wagner

자동차 SDN을 통한 경량 제로 트러스트

기존 자동차 네트워크는 설정 후 접근 제어가 어려운 문제를 해결하기 위해 제로 트러스트 아키텍처(ZTA)를 적용하려는 시도가 있었으나, 추가 인프라가 필요했다. 연구팀은 기존 SDN 관리 평면을 활용해 ZTA 원칙을 충족하는 두 가지 메커니즘을 제안한다.

이 연구는 자동차 네트워크 보안 강화를 위해 기존 인프라를 최대한 활용하는 방식을 제시하여, 제로 트러스트 아키텍처의 실용성을 높이는 데 기여할 수 있다.

제로 트러스트 아키텍처(ZTA)자동차 SDN네트워크 보안PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 10일Sachin K. Sen 외 2명

Dempster-Shafer 이론을 활용한 IIoT 센서 노드 중요도 평가

IIoT 센서 노드의 중요도를 데이터 중요도와 보안 취약점을 결합해 평가하는 새로운 프레임워크를 제안한다. 레드와인 생산 데이터를 사용한 검증 결과, CVSS 4.0 기반 보안 취약점 점수로 산출한 중요도 순위가 CVSS 3.1 기반 순위와 유의미하게 차이난다.

IIoT 환경에서 센서 노드의 중요도를 데이터와 보안 측면에서 통합적으로 평가하는 방법을 실무에 도입할 수 있다.

IIoTDempster-Shafer 이론센서 노드보안 취약점PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Jinyang Li 외 2명

CS-Guard: 코드 생성 보안을 위한 LLM 보호 장치 벤치마크

LLM이 악성코드를 생성하는 것을 방지하는 보호 장치(guardrail)의 효과성을 체계적으로 평가하기 위해 CS-Guard 벤치마크를 제안한다. 텍스트-코드 생성에서 평균 공격 성공률(ASR)은 제약 해제 공격 후 약 50%, 코드-코드 생성에서는 기반 LLM에서 100%에 달한다.

코드 생성 시 보호 장치의 효과가 낮아, 실무에서는 보호 장치를 보완하거나 추가적인 검증 절차를 도입해야 한다.

LLM코드 생성보호 장치보안 벤치마크PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Yi Shi 외 2명

안전 정렬의 취약성: 320B MoE 모델에 대한 단일 방향 공격

연구팀은 기존의 directional ablation 공격이 대규모 혼합 전문가(MoE) 모델에서 여전히 효과적임을 보였다. 320B 파라미터 GLM-5.3-Flash 모델에서 74%의 효과가 조인트 인터벤션에만 존재하는 것으로 나타났다.

이 연구는 대규모 MoE 모델의 안전 정렬이 기존 공격에 취약함을 보여주어, 모델 보안 설계 시 새로운 고려가 필요하다.

안전 정렬혼합 전문가 모델directional ablationAI 보안PDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 9월 10일Mohamed Moustafa Dawoud 외 3명

PrivAudit: CCPA 규정 하 웹사이트 개인정보 보호 감사 프레임워크

CCPA 규정 준수 웹사이트의 개인정보 공개 및 쿠키 기반 추적 행위를 체계적으로 감사할 수 있는 자동화 프레임워크 PrivAudit을 제안한다. 998개 웹사이트 분석 결과 CCPA 대상 웹사이트는 거부 옵션, 데이터 공유, 사용자 권리 공개가 더 많았으며, 전체 6,392개 타겟팅 쿠키 중 49%가 제3자 쿠키였다.

웹사이트의 CCPA 규정 준수 여부를 자동 감사하는 프레임워크를 제공하여 규제 당국의 대규모 감사 업무를 지원할 수 있다.

개인정보 보호CCPA자동 감사쿠키 추적PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 10일Qi Gu, Sheng Ma

변경되지 않은 TLS 서비스의 기밀 가상 머신을 위한 세션 증명

기존 서비스를 신뢰할 수 있는 실행 환경으로 마이그레이션하는 기밀 가상 머신에서 네트워크 연결 증명을 위해 애플리케이션, TLS 구현 또는 인증서 변경이 필요하지 않은 방안을 제안한다. Linux와 Windows에서 구현하고 Hygon CSV를 대상으로 평가하여, 짧은 업로드 평균 지연 시간을 TNG 대비 63.1%/23.0% 감소시킨다.

기존 기밀 서비스의 데이터 경로에 영구 프록시를 추가하지 않고도 세션 증명을 강화할 수 있다.

기밀 가상 머신TLS세션 증명SessionLatchPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 10일Jing Chen 외 4명

재정렬 공격 하의 Byzantine 합의 확장성

Byzantine 합의(BA) 프로토콜의 다중 인스턴스 실행 시 보안 분석을 위해 새로운 적대자 모델을 제안하고, 통신 채널 공격을 고려한 보안 임계값을 수립했다. n ≤ 3t 또는 n ≤ 2c + 2t + 1일 때 인증된 BA 프로토콜이 병렬 실행에서 보안을 유지할 수 없음을 보였다.

분산 시스템 설계 시 통신 채널 공격을 고려한 Byzantine 합의 프로토콜의 보안 임계값을 확인해야 한다.

Byzantine 합의재정렬 공격보안 임계값분산 시스템PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 10일Song Wu 외 4명

모바일 스플래시 광고의 위험성: semi-drive-by splash ads 분석

모바일 스플래시 광고에서 광고 SDK가 사용자 또는 장치의 애매한 신호를 광고 상호작용으로 재해석하는 새로운 형태의 광고 사기인 semi-drive-by splash ads를 발견하고, AdHive라는 자동화된 분석 프레임워크를 통해 이 사기의 보편성을 실증했다. 4천만 위안(약 60만 달러)의 환불을 유발한 실제 사례를 확인했다.

모바일 앱 스플래시 광고의 상호작용 신호를 검증하는 프로세스를 강화하고, AdHive와 유사한 분석 도구를 도입해 광고 네트워크의 부정 행위를 탐지해야 한다.

모바일 광고splash adad fraudAdHivePDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Thomas Rivasseau

대규모 언어 모델 대상 임의 암호 공격(arbitrary cipher attack)의 탈옥 가능성

대규모 언어 모델에서 탈옥 공격을 위해 암호화된 문장을 학습시켜 악의적인 응답을 유도하는 임의 암호 공격을 제시하고, Anthropic, Google, OpenAI의 최첨단 모델에서 성공적으로 작동함을 보였다. 암호화된 악의적 콘텐츠는 기존 해로운 콘텐츠 분류기를 우회할 수 있다.

대규모 언어 모델의 탈옥 공격 방식으로 암호화된 문장을 활용하는 새로운 공격 벡터가 등장하여, 기존 해로운 콘텐츠 필터링 방식의 한계를 드러낸다.

대규모 언어 모델탈옥 공격암호 공격모델 정렬 우회PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Quoc Viet Nguyen 외 6명

추천 시스템에 대한 효율적이고 효과적인 에이전트 그룹 시링 공격

추천 시스템에 대한 기존 시링 공격의 한계를 극복하기 위해 Coordinato가 여러 에이전트를 조정하는 Agentic Group Attack System (AGAS)을 제안한다. AGAS는 다양한 공격 대상에 걸쳐 표적 아이템을 적응적으로 홍보하면서 양성 추천 품질을 유지하고, 기존 탐지기를 약화시키며, 이전 공격보다 더 높은 효율성을 달성한다.

추천 시스템 보안 강화를 위해 적응적 시링 공격에 대응하는 메커니즘을 고려해야 한다.

추천 시스템시링 공격AGAS에이전트PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Justin D. Norman, Sarah Barrington

딥페이크 오디오 탐지를 위한 시간적 일관성 분석

딥페이크 오디오를 탐지하기 위해 시간적 일관성 분석 프레임워크를 제안한다. CLAP 임베딩을 기반으로 오디오 구간 간 코사인 유사도를 계산하고, 분포에서 통계적 특성을 추출하여 경량 앙상블 분류기를 학습시켰으며, 21개의 통계적 특성이 학습과 실제 배포에서 구분 방향이 뒤바뀌는 현상을 발견했다.

이 연구는 딥페이크 오디오 탐지에 있어 시간적 일관성 분석을 통해 경량화된 방법으로도 높은 성능을 달성할 수 있음을 보여준다.

딥페이크 오디오시간적 일관성 분석CLAP 임베딩앙상블 분류기PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.