RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7170편 · 출처 5
774Updated 1일 전
arXivAI 보안 · 프리프린트 · 6일 전Yuxin Tian 외 4명

SkillAtlas: 에이전트 기술(agents skills)을 위한 공격 추적 라이브러리

에이전트 기술(agent skills)의 보안 위험을 분석하기 위해 공개 검토 및 검색이 가능한 공격 추적 라이브러리인 SkillAtlas를 제안한다. SkillAtlas는 3,014개 사례, 6,589개 추적, 151,131단계, 233개 영향을 받은 기술, 8개 위험 범주를 포함하며, 성공 사례의 42.5%는 초기 실패 후 성공하게 되고, 추적 기반 라벨이 실행 전 보호 정확도를 0.770으로 향상시킨다.

SkillAtlas를 통해 에이전트 기술의 보안 위험을 체계적으로 분석하고, 실행 전 보호 정확도를 향상시킬 수 있다.

에이전트 기술(agent skills)공격 추적보안 라이브러리AI 보안PDF 있음
Unit42AI 보안 · 기술 리포트 · 6일 전Osher Jacob

클라우드 ID 역할 매핑에서 자동 탐지까지: 행동 클러스터링을 통한 ID 분석

클라우드 환경에서 ID의 기능적 역할을 매핑하고 악성 활동을 자동 탐지하기 위해 행동 클러스터링 모델을 제안한다. 40,000개 이상의 ID를 대상으로 2개월간 분석하여 관리자, 백업 서비스, 보안 도구 등 역할을 매핑했으며, UMAP과 HDBSCAN 알고리즘을 사용한 비지도 학습을 통해 신뢰할 수 있는 행동 맵을 구축했다.

클라우드 보안 실무자는 ID의 실제 행동 패턴을 분석하여 악성 활동을 탐지할 수 있는 클러스터링 기반 방법을 도입할 필요가 있다.

클라우드 보안ID 역할 매핑행동 클러스터링자동 탐지
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Andr\'e Augusto 외 3명

IntentFuzz: 프로토콜 인식형 퍼저(Intent-Aware Fuzzer)를 이용한 크로스체인 브릿지 불변식 위반 자동 탐지

크로스체인 브릿지에서 발생할 수 있는 불변식 위반을 자동으로 탐지하는 프로토콜 인식형 퍼징 도구인 IntentFuzz를 제안한다. IntentFuzz는 9개 벤치마크 프로토콜에서 정확한 인텐트 구조를 복구하고, 77개 수동 라벨링된 계약 중 79.5% 정밀도와 97.2% 재현율을 달성하며, 23개 심기된 버그 변이체에서 100% 재현율과 정밀도를 달성한다.

이 연구는 크로스체인 브릿지 보안을 강화하기 위해 퍼징 도구의 자동화와 프로토콜 인식 기능을 결합한 새로운 접근법을 제시한다.

크로스체인 브릿지퍼징불변식IntentFuzzPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Jiseung Kim, Hyung Tae Lee

셔플링은 충분하지 않다: 퍼징 기반 모델 기밀성 해제

하이브리드 FHE 추론에서 퍼징 기반 모델 기밀성을 해제하는 새로운 공격 기법을 제시한다. d-입력 선형 계층에 대해 d+1개의 허용 가능한 쿼리로 정확한 복원이 가능하다는 것을 보인다.

이 연구는 하이브리드 FHE 시스템에서 모델 기밀성을 보호하기 위한 퍼징 기법이 효과적이지 않다는 것을 보여주어, 보안 설계에 주의가 필요하다.

FHE모델 기밀성퍼징보안 추론PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Saifur Rahman Tamim 외 2명

트리링 워터마킹 위조 기법의 재현 및 분석 (Tree-Ring Watermark Forgery)

Tree-Ring 워터마킹 기법에 대한 Reprompt 공격을 Stable Diffusion XL에서 재현하고, 다양한 실험을 통해 공격의 효과성을 평가했다. 6개의 시도에서 진품 이미지는 6/6, 깨끗한 이미지는 0/6, 위조된 이미지는 5/6으로 감지되었으며, 공격당 325-332초가 소요되었다.

이 연구는 저비용 하드웨어에서도 Tree-Ring 워터마킹 기법을 효과적으로 위조할 수 있음을 보여주어, 디퓨전 모델의 의미 기반 워터마킹 보안성에 대한 재검토가 필요하다.

디퓨전 모델Tree-Ring워터마킹Reprompt 공격PDF 있음
arXiv악성코드·위협 · 프리프린트 · 2026년 9월 14일Matteo Lupinacci 외 3명

MITRE ATT&CK 매핑을 위한 그래프 기반 접근법

저자는 eBPF를 통해 커널 레벨 이벤트를 수집하고 공급망 그래프를 생성하여 MITRE ATT&CK 프레임워크에 매핑하는 방법론을 제시한다. Trace2ATT&CK 파이프라인을 구현하고 347개의 Linux Atomic Red Team 테스트에서 평가한 결과, RAG를 사용한 매핑 성능이 순수 프롬프팅보다 뛰어나며, 공급망 그래프가 원시 텔레메트리보다 우수함을 보인다.

이 연구는 커널 레벨 텔레메트리 기반의 자동 ATT&CK 매핑을 실용적으로 구현할 수 있음을 보여주어, 보안 분석의 효율성을 높이는 데 기여할 수 있다.

MITRE ATT&CKeBPF텔레메트리LLMPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Sebastiano Nordio, Michele Lotto

사이버보안 CTF 작업을 위한 로컬 배포 SLM의 컨텍스트 세분화 평가

SLM을 로컬에 배포할 때 발생하는 컨텍스트 불필요 증가와 인지 저하 문제를 해결하기 위해 컨텍스트 세분화(context segmentation)라는 새로운 프레임워크를 제안한다. picoCTF 데이터셋을 사용한 평가에서 기존 에이전트 실행이 실패한 작업 중 18.52%를 성공적으로 해결하였다.

이 연구는 로컬 배포 SLM의 효율성을 향상시키는 방법을 제시하여, 사이버보안 CTF 작업에서의 활용성을 높일 수 있다.

SLM컨텍스트 세분화CTF에이전트 프레임워크PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Ryan Von Brock 외 5명

군사 해사 인력과 사이버 보안

군사 조직의 사이버 보안을 이해하기 위해 해상 서비스에 주목하고, 해군 및 연안 경비대 소속 20명의 군인과의 반구조화 인터뷰를 통해 사이버 리스크 인식과 대응 방식을 조사했다. 군사 시스템 침해의 유일한 결과로 무기 탈취와 의도적 지정학적 긴장 고조를 확인했으며, 공식 지침이 아닌 비공식 경험으로 사이버 리스크 모델을 구축하고 안전 중심의 사고 대응 모델을 사용하는 것을 발견했다.

군사 해사 인력의 사이버 보안 인식과 대응 방식을 이해함으로써, 민간 부문의 해양 환경 보안 강화에 기여할 수 있다.

군사 사이버 보안해상 서비스사이버 리스크 인식안전 중심 사고 대응PDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 14일Ansar Yesmukhanov, Aruzhan Tlessova

신선한 도전 VDF 인증(Fresh-Challenge VDF Attestations)을 통한 모델 상대 응답 지연

FCLA 프로토콜을 제안하여 VDF를 예측 불가능한 공개 도전 과제와 메시지, 독립적으로 감사 가능한 릴리스 및 수신 기록에 묶는다. 벤치마크 테스트를 통해 예상되는 평가와 검증 간의 경험적 분리를 확인한다.

이 연구는 VDF 기반 인증 프로토콜의 설계 분석과 구현을 제공하여, 순차적 계산의 공개적 증거를 위한 새로운 접근법을 제시한다.

VDF인증 프로토콜응답 지연암호학PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Roshin Sleeba C, Hiran V Nath

사이버 범죄 대응에서 AI 신뢰성 평가와 벤치마크 부족 분석

사이버 사건 초기 1시간의 경찰 조치가 조사 성공에 결정적임을 강조하고, 대응을 지원하는 AI 아키텍처를 체계적으로 분류한다. 현재 벤치마크가 법 집행의 안전성과 법적 요구사항을 충족하지 못함을 보인다.

법 집행 초기 단계에서 AI 지원 시스템의 신뢰성과 법적 적합성을 보장하기 위한 새로운 평가 기준이 필요하다.

사이버 범죄 대응AI 신뢰성법 집행RAGPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Stefan Lenz 외 2명

산업 침입 탐지 시스템의 위협 적합성 선택

산업 제어 시스템의 동적 위협 환경에 대응하기 위해 카운터-위협 정보 공유(counter-threat intelligence sharing) 기반의 침입 탐지 시스템 선택 메커니즘을 제안한다. 공격 시나리오에 따라 침입 탐지 성능이 달라짐을 보여, 이 메커니즘의 보안 효과를 강조한다.

실무에서는 공격 시나리오에 따라 탐지 성능이 달라지는 점을 고려해 적절한 침입 탐지 시스템을 선택해야 한다.

산업 제어 시스템침입 탐지 시스템위협 정보 공유counter-threat intelligencePDF 있음
arXiv암호 · 프리프린트 · 2026년 9월 14일Mugurel Barcau 외 2명

서브그룹 패킹을 활용한 배치 PASTA 변환

PASTA 암호 체계에서 대칭 암호화 기록을 동형 암호문으로 변환하는 비용을 줄이기 위해 기록 단어를 재배열하는 새로운 레이아웃 전략을 제안한다. 기존 연속 레이아웃 대비 서브그룹 레이아웃을 사용할 때 서버 비용이 1.60배 감소하는 것을 실험적으로 보인다.

이 연구는 동형 암호화 기반의 보안 컴퓨팅 환경에서 성능 최적화를 위한 새로운 레이아웃 전략을 제시하여, 관련 시스템의 효율성 향상에 기여할 수 있다.

PASTA 암호서브그룹 레이아웃동형 암호화변환 비용 최적화PDF 있음
arXiv네트워크·프로토콜 · 프리프린트 · 2026년 9월 14일Shiqi Wu 외 4명

eBPF/XDP 기반의 고성능 NIDS 설계와 아키텍처 트레이드오프

DDoS 공격 탐지를 위한 NIDS를 설계하고, eBPF/XDP를 통한 커널 수준 필터링과 GoFlowMeter를 사용한 특징 추출을 통해 탐지 성능을 개선했다. 단일 시스템에서 Isolation Forest를 사용한 경우 F1 점수가 0.965에 달했으며, gRPC 기반 마이크로서비스가 Kafka 대비 9%포인트 낮은 정확도를 보였다.

자원 제약 하드웨어에서 NIDS를 배포할 때 탐지 정확도와 아키텍처 오버헤드 간의 트레이드오프를 고려해야 한다.

네트워크 보안eBPFXDPNIDSPDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Mohsen Seyedkazemi Ardebili

NovaFabric: 변조 추적 가능하고 재생 가능한 자율 AI 에이전트 실행 증거

자율 AI 에이전트의 실행을 변조 추적 가능하고 재생 가능한 증거로 기록하는 NovaFabric 시스템을 제안한다. 10/10 모델 응답 재생 성공률, 0.652의 선언 스트림 완전성, 14/14 자격 증명 유형 삭제 성공률 등을 보인다.

NovaFabric은 AI 에이전트 실행의 변조 추적과 재생 가능성을 실현하여 규제 준수와 투명성을 강화할 수 있다.

AI 에이전트변조 추적재생 가능DSSEPDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Robert Krook

MicroHasTEE: Armv8-M에서 타입 수준 주변장치 소유권을 위한 베어메탈 Haskell

MicroHasTEE는 Armv8-M 기반의 보안 및 비보안 소프트웨어 간의 주변장치 소유권을 타입 수준에서 관리하는 프레임워크를 제안한다. 타입 기반 접근을 통해 주변장치 사용 불일치, 설정 후 소유권 변경, 잘못된 도메인의 콜백, 등록되지 않은 보안 서비스 호출을 거부한다.

이 연구는 Armv8-M 기반 시스템에서 주변장치 소유권 관리를 위한 타입 기반 프레임워크를 제시하여, 보안 소프트웨어와 비보안 소프트웨어 간의 협업을 안정적으로 할 수 있도록 한다.

타입 기반 보안Arm TrustZone베어메탈 프로그래밍주변장치 소유권PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 14일Jiamin Zheng 외 3명

PIA-Bench: 대규모 언어 모델을 활용한 프라이버시 영향 평가 자동화

프라이버시 영향 평가(PIA)의 자동화를 위해 대규모 언어 모델(LLM)을 활용한 벤치마크인 PIA-Bench를 개발했다. 499개의 전문가 작성 PIA를 검토하여 73개의 구조화된 PIA를 선정하고, 451개의 프라이버시 리스크와 831개의 완화 조치 항목을 평가했다.

이 연구는 LLM을 활용한 PIA 자동화의 가능성과 한계를 평가하는 데 기여하며, 프라이버시 평가 도구로서의 LLM 활용 방안을 제시한다.

프라이버시 영향 평가대규모 언어 모델PIA-Bench자동화PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 14일Andrea Mengascini 외 3명

메타버스의 민주화된 세계 창조에서의 새로운 위협

메타버스 플랫폼에서 사용자 생성 세계의 보안 및 프라이버시 문제를 체계적으로 평가하고, 기존 도구를 악용한 새로운 공격 기법을 제시한다. 25개 플랫폼을 분석하고 5가지 새로운 공격과 5가지 기존 공격의 재현을 보인다.

메타버스 플랫폼 운영자는 사용자 생성 세계의 권한 위임 구조를 재검토하고, 실시간 보호 및 창작자 정책을 강화해야 한다.

메타버스보안프라이버시사용자 생성 콘텐츠PDF 있음
arXiv시스템·하드웨어 · 프리프린트 · 2026년 9월 14일Saranachon Iammongkol 외 2명

검증된 구문 분석 제약을 통한 액세스 제어(Access Control as Verified Parse Constraints)

네트워크와 정책 결정 사이의 코드 경로에서 발생하는 구현 오류를 해결하기 위해, 정책 결정 함수를 고정 크기의 바이트 버퍼에 인코딩하고 SMT 솔버를 사용해 검증된 인식기를 통해 액세스 제어를 구현하는 방법을 제안한다. 모든 정책, 요청, 세션에 대해 검증된 검증기는 정책 결정 함수가 수용할 때만 요청을 수용하도록 보장한다.

이 연구는 액세스 제어 구현의 신뢰성을 높이기 위해 정책 결정 함수와 검증된 인식기를 결합하는 새로운 방법을 제시하여, 실무에서 보안 게이트웨이의 구현 오류를 줄이는 데 기여할 수 있다.

액세스 제어검증된 인식기SMT 솔버seL4 마이크로커널PDF 있음
arXivAI 보안 · 프리프린트 · 2026년 9월 14일Junjie Hu 외 2명

PDoS: 수익성 있는 Proof-of-Work 블록체인 라이브니스 거부 공격

Proof-of-Work(PoW) 블록체인의 라이브니스를 목표로 하는 새로운 경제적 동기 부여 거부 서비스 공격인 PDoS를 제안한다. PDoS는 블록 헤더 신호 억제와 기생 수익 추출을 결합하여 높은 수수료 또는 MEV 환경에서 블록체인 라이브니스를 방해하면서 공격 비용을 보조하고, 이로 인해 공격자가 합리적인 마이너를 중단시키기 위한 해시 파워 임계값을 낮춘다. 높은 블록 가치가 PoW 시스템의 보안을 약화시킬 수 있음을 보인다.

PDoS 공격은 높은 수익 환경에서 블록체인 라이브니스를 방해하면서 수익을 낼 수 있어, 높은 수수료 또는 MEV가 발생하는 PoW 블록체인 네트워크의 보안 강화가 필요하다.

Proof-of-WorkPDoS블록체인 라이브니스경제적 동기 부여 공격PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 14일Yuewantong Song 외 7명

IDORacle: 템플릿 기반 SQL-싱크 중재를 통한 Java 애플리케이션 객체 수준 권한 부여

Java 애플리케이션에서 객체 수준 권한 부여 문제를 해결하기 위해 런타임 보호 프레임워크 IDORacle을 제안한다. 테스트 결과, IDORacle은 최악의 경우 0.17ms의 가드 지연 시간으로 수평 권한 상승을 방지할 수 있으며, 최적화를 통해 평균 인스턴스 오버헤드를 90% 이상 줄였다.

이 연구는 Java 애플리케이션에서의 객체 수준 권한 부여 취약점을 실시간으로 방지할 수 있는 새로운 방어 기법을 제시하여, 실무에서 런타임 보호를 강화할 수 있다.

IDORBOLASQL-싱크 중재런타임 보호PDF 있음
arXiv프라이버시 · 프리프린트 · 2026년 9월 14일Yuhang Fan 외 3명

프라이버시 보장 Llama 3 8B 추론을 위한 오픈소스 엔드투엔드 FHE 구현

FHE 기반 추론 시스템 Odin을 제안하고, 기존 THOR 대비 4.51배 빠른 성능을 보인다. 서버측 엔드투엔드 평가 시간은 366.4초이며, 최대 58.9 GiB의 장치 메모리가 필요하다.

Odin은 FHE 기반 추론의 효율성을 높여 클라우드 LLM 서비스의 프라이버시 문제를 완화할 수 있다.

FHE프라이버시 보장 추론Llama 3CKKSPDF 있음

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.