π¨ λͺ¨λ°μΌ AI μμ΄μ νΈμ μ΄λμ΄ λ©΄: 보μ μνκ³Ό κ·Έ ν΄κ²°μ±
μ΅κ·Ό λ°νλ μ°κ΅¬μ λ°λ₯΄λ©΄, λͺ¨λ°μΌ LLM μμ΄μ νΈμ 보μ μ·¨μ½μ±μ΄ μ¬κ°ν μμ€μ΄λ©°, λͺ¨λ μμ΄μ νΈκ° νμ 곡격μ μ·¨μ½ν κ²μΌλ‘ λνλ¬μ΅λλ€. νλ μ΄μ, κ°μΈ μ 보 μ μΆ, μ€ν νμ΄μ¬νΉ λ± μ¬κ°ν μνμ΄ μ‘΄μ¬νλ©°, μμ ν λͺ¨λ°μΌ LLM μμ΄μ νΈ κ΅¬μΆμ μν νμ€νλ 보μ κ΄νμ μκΈμ±μ κ°μ‘°ν©λλ€.

λͺ¨λ°μΌ AI μμ΄μ νΈμ 보μ μ·¨μ½μ±: μ μ¬μ μνκ³Ό λμ λ°©μ
μ€λ§νΈν°μμ 볡μ‘ν μμ μ μλννλ λͺ¨λ°μΌ LLM(λκ·λͺ¨ μΈμ΄ λͺ¨λΈ) μμ΄μ νΈκ° κΈμ¦νλ©΄μ νΈλ¦¬ν¨κ³Ό λμμ μ¬κ°ν 보μ μνμ΄ λ°μνκ³ μμ΅λλ€. μ€κ΅ μ°κ΅¬μ§(Liangxuan Wu, Chao Wang, Tianming Liu, Yanjie Zhao, Haoyu Wang)μ΄ λ°νν μ΅μ λ Όλ¬Έ "From Assistants to Adversaries: Exploring the Security Risks of Mobile LLM Agents"λ μ΄λ¬ν μνμ μ²μμΌλ‘ μ’ ν©μ μΌλ‘ λΆμν μ°κ΅¬ κ²°κ³Όλ₯Ό λ΄κ³ μμ΅λλ€.
μ°κ΅¬μ μ£Όμ λ΄μ©
μ°κ΅¬νμ μμ€ν μμ€ AI μμ΄μ νΈ(μ: YOYO Assistant), νμ¬ μ λλ²μ€ μμ΄μ νΈ(μ: Zhipu AI AutoGLM), μ ν₯ μμ΄μ νΈ νλ μμν¬(μ: Alibaba Mobile Agent) λ± μΈ κ°μ§ λνμ μΈ λͺ¨λ°μΌ LLM μμ΄μ νΈλ₯Ό λΆμνμ΅λλ€. μΈμ΄ κΈ°λ° μΆλ‘ , GUI κΈ°λ° μνΈ μμ©, μμ€ν μμ€ μ€ν λ± μΈ κ°μ§ ν΅μ¬ κΈ°λ₯ μ°¨μμμ 보μ μνμ λΆμν κ²°κ³Ό, μ΄ 11κ°μ§μ 곡격 μμμ λ°κ²¬νμ΅λλ€.
좩격μ μΈ κ²°κ³Ό: λͺ¨λ μμ΄μ νΈκ° μ·¨μ½νλ€!
μ°κ΅¬νμ AgentScanμ΄λΌλ λ°μλ 보μ λΆμ νλ μμν¬λ₯Ό κ°λ°νμ¬ 9κ°μ λ리 λ°°ν¬λ μμ΄μ νΈλ₯Ό νκ°νμ΅λλ€. κ²°κ³Όλ 좩격μ μ λλ€. λͺ¨λ μμ΄μ νΈκ° νμ 곡격μ μ·¨μ½νμΌλ©°, μ¬κ°ν κ²½μ° 8κ°μ§ 곡격 벑ν°μ μ·¨μ½ν κ²μΌλ‘ λνλ¬μ΅λλ€. μ΄λ¬ν 곡격μ μμ΄μ νΈμ νλ μ΄μ, κ°μΈ μ 보 μ μΆ, μ¬μ§μ΄ μμ ν μ€ν νμ΄μ¬νΉκΉμ§ μ΄λν μ μμ΅λλ€.
λμ λ°©μκ³Ό λ―Έλ μ λ§
μ°κ΅¬νμ μ΄λ¬ν μνμ λμνκΈ° μν΄ μμ ν λͺ¨λ°μΌ LLM μμ΄μ νΈ κ΅¬μΆμ μν λ°©μ΄μ μ€κ³ μμΉκ³Ό μ€μ§μ μΈ κΆκ³ μμ μ μνμ΅λλ€. μ΄ μ°κ΅¬ κ²°κ³Όλ μ΄λ―Έ λ κ°μ μ£Όμ κΈ°κΈ° μ μ‘°μ 체λ‘λΆν° κΈμ μ μΈ νΌλλ°±μ λ°μμ΅λλ€. λ³Έ μ°κ΅¬λ λΉ λ₯΄κ² λ°μ νλ LLM κΈ°λ° λͺ¨λ°μΌ μλν νκ²½μμ νμ€νλ 보μ κ΄νμ μκΈμ±μ κ°μ‘°ν©λλ€. λͺ¨λ°μΌ AI μμ΄μ νΈμ νΈλ¦¬ν¨μ λ리기 μν΄μλ, 보μμ λν λμμλ κ΄μ¬κ³Ό ν¬μκ° νμμ μ λλ€. μμΌλ‘ λμ± κ°νλ 보μ κΈ°μ κ³Ό κ·μ κ° νμν μμ μ λλ€.
μ°Έκ³ : λ³Έ κΈ°μ¬λ Liangxuan Wu μΈ μ°κ΅¬μ§μ λ Όλ¬Έμ λ°νμΌλ‘ μμ±λμμ΅λλ€. λ Όλ¬Έμ μμΈν λ΄μ©μ λ§ν¬λ₯Ό μ°Έμ‘°νμμμ€.
Reference
[arxiv] From Assistants to Adversaries: Exploring the Security Risks of Mobile LLM Agents
Published: Β (Updated: )
Author: Liangxuan Wu, Chao Wang, Tianming Liu, Yanjie Zhao, Haoyu Wang
http://arxiv.org/abs/2505.12981v2