๐Ÿšจ ๊ฑฐ๋Œ€ ์–ธ์–ด ๋ชจ๋ธ(LLM) ๊ณต๊ธ‰๋ง์˜ ์ˆจ๊ฒจ์ง„ ์œ„ํ˜‘: ์‹ฌ๊ฐํ•œ ๋ณด์•ˆ ์ทจ์•ฝ์„ฑ ๋ถ„์„ ๐Ÿšจ


๋ณธ ๊ธฐ์‚ฌ๋Š” Wang ๋“ฑ (2025)์˜ ์—ฐ๊ตฌ๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ LLM ๊ณต๊ธ‰๋ง์˜ ์‹ฌ๊ฐํ•œ ๋ณด์•ˆ ์ทจ์•ฝ์„ฑ ๋ฌธ์ œ๋ฅผ ๋‹ค๋ฃน๋‹ˆ๋‹ค. ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ๊ณผ ๋ชจ๋ธ ๊ณ„์ธต์— ์ง‘์ค‘๋œ ์ทจ์•ฝ์„ฑ๊ณผ ๋น„ํšจ์œจ์ ์ธ ํŒจ์น˜ ๋ฌธ์ œ๋ฅผ ์ง€์ ํ•˜๋ฉฐ, ์•ˆ์ „ํ•œ LLM ์ƒํƒœ๊ณ„ ๊ตฌ์ถ•์„ ์œ„ํ•œ ํ–ฅํ›„ ์—ฐ๊ตฌ ๋ฐฉํ–ฅ์„ ์ œ์‹œํ•ฉ๋‹ˆ๋‹ค.

related iamge

๋”ฅ๋Ÿฌ๋‹ ์‹œ๋Œ€์˜ ๊ทธ๋ฆผ์ž: LLM ๊ณต๊ธ‰๋ง์˜ ์ทจ์•ฝ์„ฑ

์ธ๊ณต์ง€๋Šฅ(AI)์˜ ํ˜์‹ ์„ ์ฃผ๋„ํ•˜๋Š” ๊ฑฐ๋Œ€ ์–ธ์–ด ๋ชจ๋ธ(LLM)์€ ์ž์—ฐ์–ด ์ดํ•ด, ํ…์ŠคํŠธ ์ƒ์„ฑ, ์ž์œจ ์‹œ์Šคํ…œ ๋“ฑ ๋‹ค์–‘ํ•œ ๋ถ„์•ผ์—์„œ ๊ด„๋ชฉํ•  ๋งŒํ•œ ๋ฐœ์ „์„ ์ด๋Œ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ด๋Ÿฌํ•œ ๋ฐœ์ „๊ณผ ํ•จ๊ป˜ LLM ๊ฐœ๋ฐœ ๋ฐ ๋ฐฐํฌ์˜ ๋ณต์žก์„ฑ ์ฆ๊ฐ€๋Š” ์‹ฌ๊ฐํ•œ ๋ณด์•ˆ ๋ฌธ์ œ, ํŠนํžˆ LLM ๊ณต๊ธ‰๋ง ๋‚ด์˜ ์ทจ์•ฝ์„ฑ์„ ์•ผ๊ธฐํ•ฉ๋‹ˆ๋‹ค.

๊ธฐ์กด ์—ฐ๊ตฌ๋Š” ์ฃผ๋กœ ์ ๋Œ€์  ๊ณต๊ฒฉ, ํƒˆ์˜ฅ, ๋ฐฑ๋„์–ด ๊ณต๊ฒฉ๊ณผ ๊ฐ™์€ ์ฝ˜ํ…์ธ  ์•ˆ์ „์„ฑ์— ์ดˆ์ ์„ ๋งž์ถฐ์™”์œผ๋‚˜, ๊ธฐ์ € ์†Œํ”„ํŠธ์›จ์–ด ์‹œ์Šคํ…œ์˜ ๋ณด์•ˆ ์ทจ์•ฝ์„ฑ์€ ๊ฐ„๊ณผ๋˜์–ด ์™”์Šต๋‹ˆ๋‹ค. Wang ๋“ฑ (2025) ์˜ ์—ฐ๊ตฌ๋Š” ์ด๋Ÿฌํ•œ ๊ณต๋ฐฑ์„ ๋ฉ”์šฐ๊ธฐ ์œ„ํ•ด 13๊ฐœ์˜ ๋ผ์ดํ”„์‚ฌ์ดํด ๋‹จ๊ณ„์— ๊ฑธ์นœ 75๊ฐœ ์ฃผ์š” ํ”„๋กœ์ ํŠธ์—์„œ ๋ณด๊ณ ๋œ 529๊ฑด์˜ ์ทจ์•ฝ์„ฑ์„ ์ฒด๊ณ„์ ์œผ๋กœ ๋ถ„์„ํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถฉ๊ฒฉ์ ์ธ ๊ฒฐ๊ณผ: ์ทจ์•ฝ์„ฑ์˜ ์ง‘์ค‘๊ณผ ๋ฌด๋ ฅํ•œ ํŒจ์น˜

์—ฐ๊ตฌ ๊ฒฐ๊ณผ๋Š” ๋†€๋ž์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์„ฑ์€ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ(50.3%) ๋ฐ ๋ชจ๋ธ(42.7%) ๊ณ„์ธต์— ์ง‘์ค‘๋˜์–ด ์žˆ์œผ๋ฉฐ, ๋ถ€์ ์ ˆํ•œ ์ž์› ๊ด€๋ฆฌ(45.7%)์™€ ๋ถ€์ ์ ˆํ•œ ์ค‘๋ฆฝํ™”(25.1%)๊ฐ€ ์ฃผ์š” ์›์ธ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค. ๋”์šฑ ์‹ฌ๊ฐํ•œ ๊ฒƒ์€, 56.7%์˜ ์ทจ์•ฝ์„ฑ์— ๋Œ€ํ•œ ์ˆ˜์ •์ด ๊ฐ€๋Šฅํ•จ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ , ์ด๋Ÿฌํ•œ ํŒจ์น˜ ์ค‘ 8%๋Š” ํšจ๊ณผ๊ฐ€ ์—†์–ด ์ทจ์•ฝ์„ฑ์ด ์žฌ๋ฐœํ•˜๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค.

์ด๋Š” LLM ์ƒํƒœ๊ณ„ ๋ณด์•ˆ์˜ ์–ด๋ ค์›€์„ ๋ณด์—ฌ์ฃผ๋Š” ์ค‘์š”ํ•œ ์ง€ํ‘œ์ž…๋‹ˆ๋‹ค. ๋‹จ์ˆœํžˆ ์ƒˆ๋กœ์šด ๊ธฐ์ˆ ์„ ๊ฐœ๋ฐœํ•˜๋Š” ๊ฒƒ๋งŒํผ์ด๋‚˜, ๊ทธ ์•ˆ์ „์„ฑ์„ ํ™•๋ณดํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•จ์„ ๊ฐ•์กฐํ•˜๋Š” ์—ฐ๊ตฌ ๊ฒฐ๊ณผ์ž…๋‹ˆ๋‹ค.

์•ž์œผ๋กœ ๋‚˜์•„๊ฐ€๊ธฐ ์œ„ํ•œ ๋ฐฉํ–ฅ: ์•ˆ์ „ํ•œ LLM ์ƒํƒœ๊ณ„ ๊ตฌ์ถ•

์ด ์—ฐ๊ตฌ๋Š” LLM ์ƒํƒœ๊ณ„๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ๊ตฌ์ถ•ํ•˜๊ธฐ ์œ„ํ•œ ์‹ค์งˆ์ ์ธ ํ†ต์ฐฐ๋ ฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์•ž์œผ๋กœ๋Š” ์ทจ์•ฝ์„ฑ ๋ถ„์„ ๋ฐ ํŒจ์น˜ ํšจ์œจ์„ฑ ํ‰๊ฐ€์— ๋Œ€ํ•œ ๋”์šฑ ์ •๊ตํ•œ ์ ‘๊ทผ ๋ฐฉ์‹์ด ํ•„์š”ํ•˜๋ฉฐ, ๊ฐœ๋ฐœ ๋‹จ๊ณ„๋ถ€ํ„ฐ ๋ณด์•ˆ์„ ๊ณ ๋ คํ•˜๋Š” ์„ค๊ณ„ ์›์น™์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ, ์ง€์†์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ์—…๋ฐ์ดํŠธ๋ฅผ ํ†ตํ•ด ์ทจ์•ฝ์„ฑ์„ ์‚ฌ์ „์— ์˜ˆ๋ฐฉํ•˜๊ณ  ์‹ ์†ํ•˜๊ฒŒ ๋Œ€์‘ํ•˜๋Š” ์ฒด๊ณ„๋ฅผ ๋งˆ๋ จํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋‹จ์ˆœํžˆ ๊ธฐ์ˆ ์˜ ๋ฐœ์ „๋งŒ์„ ์ถ”๊ตฌํ•˜๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋ผ, ๊ทธ ๊ธฐ์ˆ ์ด ์•ˆ์ „ํ•˜๊ณ  ์œค๋ฆฌ์ ์œผ๋กœ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๋…ธ๋ ฅ์ด์•ผ๋ง๋กœ ์ง„์ •ํ•œ AI ์‹œ๋Œ€๋ฅผ ์—ด์–ด๊ฐˆ ์ˆ˜ ์žˆ๋Š” ํ•ต์‹ฌ์ž…๋‹ˆ๋‹ค. ์ด ์—ฐ๊ตฌ๋Š” ๊ทธ ์ค‘์š”ํ•œ ์ฒซ๊ฑธ์Œ์„ ์ œ์‹œํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.


*์ด ๊ธฐ์‚ฌ๋Š” AI๊ฐ€ ์ƒ์„ฑํ•œ ๋‚ด์šฉ์œผ๋กœ, ์ผ๋ถ€ ์ •๋ณด๊ฐ€ ์‹ค์ œ์™€ ๋‹ค๋ฅผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ •ํ™•ํ•œ ํ™•์ธ์„ ์œ„ํ•ด ์ถ”๊ฐ€์ ์ธ ๊ฒ€์ฆ์„ ๊ถŒ์žฅ๋“œ๋ฆฝ๋‹ˆ๋‹ค.

Reference

[arxiv] SoK: Understanding Vulnerabilities in the Large Language Model Supply Chain

Published: ย (Updated: )

Author: Shenao Wang, Yanjie Zhao, Zhao Liu, Quanchen Zou, Haoyu Wang

http://arxiv.org/abs/2502.12497v1