RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7184편 · 출처 5
774Updated 2일 전
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 10일Julien Michel 외 3명

네트워크 트래픽에서 사이버 공격 탐지를 위한 커뮤니티 및 스펙트럼 그래프 분석을 통한 개념 드리프트 완화

이 연구는 네트워크 트래픽에서 개념 드리프트를 완화하기 위해 커뮤니티 및 스펙트럼 그래프 분석을 활용한 새로운 기능 선택 방법을 제안한다. t-robustness라는 새로운 안정성 점수를 도입하여, 기능 공간의 안정성을 평가하고, UGR16 데이터셋을 사용한 평가에서 기존 기능 대비 더 높은 탐지 성능(0.6025)을 보였다.

이 연구는 네트워크 보안 시스템에서 개념 드리프트에 대응하는 새로운 기능 선택 전략을 제시하여, 기존 탐지 방법보다 더 안정적인 성능을 제공할 수 있다.

네트워크 보안그래프 분석t-robustness개념 드리프트PDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 10일Zhihan Xu 외 3명

적응형 키 전환을 활용한 FPGA 기반 완전 동형 암호화 가속

완전 동형 암호화(FHE)의 성능 병목 현상인 키 전환(key-switching)을 개선하기 위해 FPGA 기반의 적응형 가속기를 설계하고 성능 모델을 통해 비교 분석했다. 실험 결과, 기존 FPGA 가속기 대비 부트스트랩 지연 시간이 1.84-3.31배, 보안 이미지 분류 지연 시간이 1.66-2.52배 개선되었다.

이 연구는 FPGA 기반 FHE 가속기의 성능을 향상시키는 새로운 설계 방법을 제시하여, 클라우드 환경에서의 실시간 암호화 처리 효율성을 높이는 데 기여할 수 있다.

FPGA완전 동형 암호화적응형 키 전환성능 모델PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Jaechul Roh 외 3명

DuplexJail: 풀더플렉스 모델에서 말한 중간 인터럽션으로 안전 정렬이 붕괴된다

풀더플렉스 음성 모델에서 사용자의 음성 입력을 수신하면서 응답을 생성하는 과정에서 발생하는 공격 표면을 분석하고, 새로운 공격 기법 DuplexJail을 제안한다. 4개 오픈소스 모델과 720개 해악 요청을 대상으로 실험한 결과, 고정 지연 인터럽션이 PersonaPlex와 PersonaPlex-RL에서 각각 40.3%와 48.7%의 공격 성공률을 보였다.

풀더플렉스 음성 모델의 안전 정렬이 말한 중간 인터럽션에 의해 붕괴될 수 있으므로, 지속적인 상호작용 중 안전성을 평가해야 한다.

풀더플렉스 모델(full-duplex model)DuplexJail안전 정렬(safety alignment)음성 인터럽션PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Viet K. Nguyen, Mohammad I. Husain

멀티모달 프롬프트 인젝션 공격(prompt injection)의 agentic AI 프레임워크에 대한 실험적 평가

연구팀은 agentic AI 프레임워크에 대한 멀티모달 프롬프트 인젝션 공격을 평가하기 위한 MMPIBench 벤치마크를 제안하고, 720회 실험을 통해 공격 성공률이 약 1%이지만 시도율은 12.8%에 달하는 것을 보였다. 공격 시도는 대부분 계획 단계에서 차단되며, 모델 종류에 따라 공격 시도율 차이가 큰 것으로 나타났다.

agentic AI 프레임워크는 멀티모달 입력을 통해 프롬프트 인젝션 공격에 노출될 수 있으므로, 특히 모델 수준의 방어 강화가 필요하다.

프롬프트 인젝션(prompt injection)agentic AI멀티모달 공격MMPIBenchPDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 10일Cameron Keith 외 3명

X-amine509: 기업 X.509 인증서의 실질적 위험 수준 예측

X-amine509는 기계 학습을 사용하여 기업의 X.509 인증서를 위험 수준에 따라 순위를 매기고, 가장 높은 위험 수준의 인증서만 결정론적 분석으로 전달하는 두 단계의 분류 시스템이다. 테스트 결과, Extra Trees 모델은 $R^2$ 0.993, MAE 2.26를 달성했으며, Decision Tree 모델은 370만 인증서/초의 처리 속도를 보였다.

이 시스템은 대규모 X.509 인증서 관리를 효율적으로 할 수 있어, 기업의 보안 운영을 개선할 수 있다.

X.509 인증서기계 학습위험 평가보안 관리PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Md. Wasiul Haque 외 2명

LLMSec-AV: 자율주행차(AV) 취약점 분류체계 및 LLM 기반 소프트웨어 취약점 탐지 프레임워크

자율주행차(AV)의 안전성에 영향을 주는 소프트웨어 취약점을 효과적으로 탐지하기 위해 LLM을 활용한 분석 프레임워크 LLMSec-AV를 제안한다. 18개의 취약점 분류체계를 구축하고, 이를 통해 기존 정적 분석 도구보다 높은 탐지 성능을 보인다.

LLMSec-AV는 자율주행차 소프트웨어의 취약점을 탐지하는 데 LLM을 효과적으로 활용할 수 있음을 보여주어, 실무에서 기존 분석 도구와 병행하여 사용할 수 있다.

LLM자율주행차취약점 분류체계소프트웨어 분석PDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 10일Ali Backour 외 3명

중요한 부분만 암호화: 선택적 동형 추론이 효율적인 경우

전체 동형 암호화(FHE)는 비용이 많이 들기 때문에, 중요한 부분만 암호화하는 선택적 동형 추론을 연구한다. 작은 암호화된 영역에 대해서는 지역성을 보존하는 아키텍처가 동형 평가 속도를 10배 가량 빠르게 할 수 있다.

지역성을 보존하는 신경망 아키텍처를 사용하면 선택적 동형 추론을 통해 효율적으로 민감한 데이터를 보호할 수 있다.

암호화동형 암호화선택적 추론신경망 아키텍처PDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 10일Tamir Shahar, Amit Klein

교차 사용자/앱 네트워크 공격 - 악성 사용자/앱을 통한 TCP 연결 탈취 및 DNS 캐시 오염

TCP 및 DNS 클라이언트-서버 연결에 대한 오프-패스 네트워크 공격이 현재는 불가능하다고 여겨지지만, 이 연구는 악성 앱과 원격 공격자의 협력으로 이러한 공격이 가능함을 보인다. Linux, Android, Windows, macOS, iOS에서 TCP 연결 탈취와 Windows, Android, systemd-resolved에서 DNS 캐시 오염을 실증했다.

실무에서는 사용자 앱의 권한 관리와 네트워크 프로토콜 보안 강화가 필요하다.

네트워크 공격TCP 연결 탈취DNS 캐시 오염악성 앱PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Iliano Fasolino

문서 오염(document poisoning) 공격에 대한 RAG 시스템의 견고성 측정

RAG 시스템의 견고성을 문서 오염 공격에 대해 측정하여, 일부 검색된 문서가 오염되었을 때 정확도가 77.9%에서 43.5%로 감소함을 보였다. Entity swap 공격이 가장 많은 정답을 뒤바꾸는 것으로 나타났다.

RAG 시스템은 문서 오염 공격에 취약할 수 있으므로, 검색된 문서의 신뢰성을 철저히 검증해야 한다.

RAG문서 오염ai-security정확도 감소PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 10일Jithin VG, Ditto PS

자원 제약 하의 보안 보장: 커버리지, 검증 및 대응

자원 제약 하에서 보안 보장 작업의 반복 시도와 커버리지, 증거 검증, 대응 모델을 분리한 이론적 프레임워크를 제안한다. 반복 시도의 커버리지 계산식과 유한 예산 관찰의 한계를 분석한다.

자원 제약 환경에서 보안 보장 전략을 설계할 때 이론적 기반을 제공한다.

보안 보장자원 제약커버리지증거 검증PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 10일Zhihao Liu 외 9명

AgentHijack: 컴퓨터 사용 에이전트(Multimodal Computer-Use Agents)에 대한 시각적 패치 공격

이 연구는 컴퓨터 사용 에이전트(CUAs)에 대한 이미지 트리거로 인한 명령 주입 공격을 종단간 평가하는 프레임워크를 제시한다. 실험에서 84.5%의 T-ASR, 47.0%의 TAPR, 20.3%의 E2E-ASR를 달성했으며, 일부 성공 사례에서 에이전트가 악성 터미널 명령을 실행한 후 원래의 선량한 작업을 계속하는 경로를 보였다.

이 연구는 컴퓨터 사용 에이전트의 시각적 입력 취약점을 보여주어, 실무에서는 이러한 공격 방식에 대한 보호 조치를 강화해야 한다.

에이전트 보안시각적 공격명령 주입VLMPDF 있음
Unit42악성코드·위협 · 기술 리포트 · 2026년 9월 9일Rem Dudas

미추적 악몽: 상용 인프라 뒤에 숨은 위협

게이머를 표적으로 한 대규모 사이버 범죄 캠페인을 분석하고, 악성코드 배포 인프라를 조사했다. 10,000개 이상의 로더 샘플을 확인했다.

게이머와 기업 둘 다 피해를 입을 수 있는 악성코드 배포 방식을 주의해야 한다.

악성코드PPISEO 중독RAT
ESETAI 보안 · 기술 리포트 · 2026년 9월 9일WeLiveSecurity

안전 단어(safe word): 무엇이며 왜 필요한가?

AI 음성 사기의 예방 방법으로 안전 단어를 제안하고, 사기 수법과 대응 전략을 설명한다. 24%의 미국인이 최근 12개월 내 딥페이크 음성 전화를 받았다고 보고한다.

가족 간 사전에 약속된 안전 단어를 설정함으로써 딥페이크 음성 사기를 효과적으로 예방할 수 있다.

AI 음성 사기딥페이크안전 단어사기 예방
arXivAI 보안 · 프리프린트 · 2026년 9월 9일Xinhong Xie 외 3명

허니팟 인식 LLM 기반 펜테스트

LLM 기반 공격 에이전트가 허니팟을 인식하고 예산을 할당하는 전략을 연구하여, 예산이 제한된 상황에서 효과적인 펜테스트를 수행하는 방법을 제시한다. 허니팟 의심이 생기면 공격을 중단하거나 건너뛰는 정책을 제안하고, 이를 통해 호스트 풀에서 호스트를 침해하는 데 예산을 효과적으로 할당할 수 있음을 보인다.

LLM 기반 공격 에이전트가 허니팟을 인식하는 능력을 고려하여 예산을 동적으로 할당하는 전략을 설계해야 한다.

LLM펜테스트허니팟공격 에이전트PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 9일Jiahao Shi 외 12명

VEX-Bench: 소프트웨어 공급망 취약점 공격 가능성 평가를 위한 LLM 에이전트 벤치마크

LLM 에이전트가 소프트웨어 공급망 취약점의 공격 가능성 평가 능력을 평가하기 위한 새로운 벤치마크 VEX-Bench를 제안하고, 75개 실제 사례를 기반으로 9개 모델을 평가했다. GPT-5.5는 이진 분류에서 약 80% F1, 세부 사유 분류에서 70% 이상 macro-F1을 달성했다.

이 연구는 LLM 에이전트가 소프트웨어 공급망 보안 분석에 활용될 수 있음을 보여주며, 실제 취약점 평가 과정에서의 성능 한계를 드러낸다.

LLM 에이전트소프트웨어 공급망 보안취약점 평가VEX-BenchPDF 있음
arXiv정책·인간요소 · 프리프린트 · 2026년 9월 9일Yage Zhang 외 4명

오토메 게임 커뮤니티의 토스로니티 측정 및 분석

오토메 게임 커뮤니티에서 발생하는 온라인 토스로니티를 측정하고 분석하는 OtomeSCAN 프레임워크를 제안한다. 620,045개의 게시글을 수집·분석하여 위보와 레딧 간 토스로니티 비율 차이(22.20% vs 3.71%)를 밝혀냈다.

게임 커뮤니티 관리자와 플랫폼 운영자는 특정 게임 커뮤니티에서의 토스로니티 수준을 이해하고 관리하는 데 이 연구를 활용할 수 있다.

게임 커뮤니티온라인 토스로니티OtomeSCAN사회적 플랫폼 분석PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 9일George Danezis 외 4명

Guppy: 재귀적 제로지식 증명을 통한 효율적인 라이트 클라이언트

Guppy는 블록체인의 전체 상태를 유지하지 않고도 효율적인 포함 증명을 지원하는 프로토콜로, 재귀적 제로지식 증명(ZKPs)을 활용한 해시체인 커밋먼트와 병렬 재귀 증명 파이프라인을 설계하였다. Plonky2 기반의 구현을 통해 2^30 크기의 머클 트리를 유지하면서 초당 수천 개의 업데이트를 처리할 수 있으며, 지연 시간은 2-4초로 나타났다.

Guppy는 블록체인 검증 과정에서 검증자 부담을 줄이고, 높은 처리량을 유지할 수 있는 새로운 프로토콜로, 고성능 블록체인 시스템의 설계에 참고할 수 있다.

라이트 클라이언트제로지식 증명블록체인Merkle 트리PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 9일Yixuan Liu 외 6명

이벤트 세마틱 문제(event-semantic issue) 탐지 도구 EventSpec

블록체인 스마트 계약의 이벤트 세마틱 문제를 정의하고 탐지하는 방법을 제안하고, 이를 EventSpec이라는 도구로 구현해 6,617개 실제 계약에 적용해 90.17%의 정밀도를 달성했다. 오프체인 공격 벡터를 재현하는 허네스를 통해 브리지 리레이어, 블록체인 탐색기, NFT 마켓플레이스에서 공격 가능성을 입증했다.

이 연구는 블록체인 스마트 계약의 이벤트 세마틱 문제를 탐지하는 새로운 접근법을 제시해, 오프체인 시스템의 보안을 강화할 수 있다.

이벤트 세마틱 문제스마트 계약블록체인EventSpecPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 9일Yunze Han

포스트-퀀텀 보호가 단일 피어에 의해 제대로 차단될 수 없다

포스트-퀀텀 보호는 피어 간 관계에 따라 제공되며, 단일 피어가 이를 제대로 제어할 수 없음을 보인다. 40개 중 40개 에피소드에서 보안 퇴화가 발생함을 실험으로 확인했다.

포스트-퀀텀 보호의 적용 상태를 자동 감지하는 기존 도구는 실패하며, 보안 퇴화를 실시간으로 감지해야 한다.

포스트-퀀텀 보호(post-quantum protection)피어 관계(peer relation)보안 퇴화(security degradation)자동 감지(automated detection)PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 9일Anna Raymaker 외 10명

패러다이스의 그리드 문제: 취약한 분산 에너지 자원과 그 그리드 수준 위험

태양광 분산 에너지 자원(DERs)의 인터넷 노출과 취약점을 평가하고, 이를 통해 전력망에 미칠 수 있는 위험을 분석했다. 66,000개 이상의 인터넷 노출 DERs 중 10,000개 이상이 알려진 CVE를 포함하고 있으며, 이를 악용하면 전력 품질 저하에서 정전까지 다양한 영향을 줄 수 있음을 보였다.

태양광 시스템의 인터넷 노출 취약점이 전력망 운영에 실질적 위협이 될 수 있으므로, 보안 강화와 모니터링이 필요하다.

분산 에너지 자원전력망 보안CVE전력 품질PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 9일Pengyin Shan

AI 코드 어시스턴트가 설치 전에 확인하는가? 연구 소프트웨어 공급망에서 신뢰 신호에 대한 수요 측정 사전 등록 감사

AI 코드 어시스턴트가 소프트웨어 공급망의 신뢰 신호를 확인하는지 실험적으로 조사했다. 1,920회 시도 중 9회(0.5%)만 신뢰 신호를 열었고, 검증 명령어는 실행되지 않았다.

AI 코드 어시스턴트가 신뢰 신호를 확인하지 않는 것으로 나타나, 보안 강화를 위해 프로그램 내에 검증 기능을 구축해야 한다.

AI 코드 어시스턴트신뢰 신호공급망 보안소프트웨어 설치PDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.