
< 한준 교수 >
스마트폰 얼굴 인식부터 자율주행차까지, 인공지능(AI)은 ‘블랙박스’로 보호돼 왔다. 하지만 KAIST·국제 연구진이 벽 너머에서 AI의 ‘설계도’를 훔쳐볼 수 있는 새로운 보안 위협을 밝혀냈다. 대응 기술도 함께 제시했다. 향후 자율주행·의료·금융 등 다양한 분야에서 AI 보안을 강화하는 데 활용될 것으로 기대된다.
우리 대학 전산학부 한준 교수 연구팀은 싱가포르국립대(NUS), 중국 저장대(Zhejiang University)와의 공동 연구를 통해 소형 안테나만으로 원거리에서 인공지능(AI) 모델 구조를 탈취할 수 있는 공격 시스템 ‘모델스파이(ModelSpy)’를 개발했다고 31일 밝혔다.
이 기술은 마치 도청 장치처럼 인공지능이 작동할 때 발생하는 미세한 신호를 포착해 내부 구조를 분석하는 방식이다. 연구팀은 인공지능 연산을 담당하는 그래픽 처리 장치(GPU)에서 발생하는 전자기파에 주목했다.
AI가 복잡한 연산을 수행할 때 GPU에서는 미세한 전자기 신호가 발생하는데, 연구팀은 이 신호의 패턴을 분석해 모델의 층 구성과 세부 설정값을 복원하는 데 성공했다.
실험 결과, 최신 GPU 5종을 대상으로 벽 너머나 최대 6m 거리에서도 인공지능 모델 구조를 높은 정확도로 파악할 수 있었다. 특히 딥러닝 모델의 핵심 구조인 레이어를 최대 97.6%의 정확도로 추정했다.

< 벽 너머에서도 가방 안에 숨긴 안테나로 AI 모델 구조를 탈취할 수 있다 >
이번 기술은 기존 해킹처럼 서버에 직접 침투하거나 악성코드를 설치할 필요 없이, 가방에 넣을 수 있는 소형 안테나만으로도 공격이 가능하다는 점에서 큰 보안 위협으로 평가된다.
연구팀은 이러한 기술이 악용될 경우 기업의 핵심 AI 자산이 외부로 유출될 수 있다고 보고, 전자기파 교란이나 연산 난독화 등 대응 기술도 함께 제시했다. 단순한 공격 시연을 넘어 현실적인 방어 방안을 제안했다는 점에서 책임 있는 보안 연구 사례로 평가된다.
한준 교수는 “이번 연구는 AI 시스템이 물리적 환경에서도 새로운 공격에 노출될 수 있음을 입증한 사례”라며 “자율주행이나 국가 기반 시설과 같은 중요한 AI 인프라를 보호하기 위해 하드웨어와 소프트웨어를 아우르는‘사이버-물리 보안’체계 구축이 중요하다”고 밝혔다.

< 연구이미지(ai생성 이미지) >
이번 연구는 KAIST 전산학부 한준 교수가 공동 교신저자로 참여했으며, 컴퓨터 보안 분야 최고 권위 학술대회인 ‘NDSS(Network and Distributed System Security Symposium) 2026’에서 발표됐다. 또한 연구의 혁신성을 인정받아 최우수 논문상을 수상했다.
※ 논문명: Peering Inside the Black-Box: Long-Range and Scalable Model Architecture Snooping via GPU Electromagnetic Side-Channel,
논문 링크: https://www.ndss-symposium.org/ndss-paper/peering-inside-the-black-box-long-range-and-scalable-model-architecture-snooping-via-gpu-electromagnetic-side-channel/
우리 대학은 세계적인 미디어 아티스트인 문화기술대학원 이진준 교수와 글로벌 아티스트 지드래곤(G-DRAGON)과의 협업을 통해, 지난 4월 9일 KAIST 우주연구원에서 실시한 세계 최초로 미디어아트를 기반으로 한 '우주 음원 송출 프로젝트'를 성공적으로 추진했다. 이번 프로젝트는 KAIST와 갤럭시코퍼레이션과 추진 중인‘AI 엔터테크 연구센터’의 일환으로 제안된 것이다. 갤럭시코퍼레이션 소속 아티스트이자 KAIST 기계공학과 초빙교수로 활동 중인 가수 지드래곤(본명 권지용)의 메세지와 음원을 세계 최초로 우주로 송출하는 프로젝트이다. 과학기술, 예술, 대중음악이 결합된 융복합 프로젝트로, KAIST의 첨단 우주 기술과 이진준 교수의 미디어아트 작품, 그리고 지드래곤의 음성과 음원(홈스윗홈, HOME SWEET HOME)이 하나로 연결된 새로운 형태의 ‘우주 문화 콘텐츠’ 실험이다. 이번 협업은 ‘인간 내면의 우주를
2025-04-10우리 대학 전산학부 이기혁 교수 연구팀이 가상환경에서 안테나의 반사 손실을 이용해 사용자의 핀치 제스처를 정밀하게 감지하는 방법에 대해 연구했다고 밝혔다. (논문명: ‘AtaTouch: Robust Finger Pinch Detection for a VR Controller Using RF Return Loss’’) 이 교수 연구팀 소속 김대화 석사과정 학생이 제1저자로 참여한 이번 연구는 국제학회 ACM CHI 2021 (ACM CHI Conference on Human Factors in Computing Systems)에 게재되고 Honorable Mention Award를 수상했다. ACM CHI 학회는 Human-Computer Interaction 분야의 최고 권위 학회로, Honorable Mention Award는 전체 논문 중 상위 5%의 논문에 주어지는 상이다. 가상환경에서 컨트롤러는 정확한 손 위치 추정과 햅틱 피드백을 통
2021-04-05우리 대학 전기및전자공학부 최준일 교수가 12월 10일 미국 하와이에서 열린 국제전기전자공학회(IEEE) 주관의 글로벌 커뮤니케이션 컨퍼런스(Global Communications Conference, GLOBECOM)에서 통신분야 최고 논문상인 ‘스테판 오 라이스 상(Stephen O. Rice Prize)’을 수상했다. 스테판 오 라이스 상은 IEEE 트랜잭션 온 커뮤니케이션(Transactions on Communications) 저널에서 지난 3년간 발표된 모든 논문을 대상으로 독창성, 인용 횟수, 파급력 및 석학들의 평가 등을 종합해 IEEE 통신학회(Communications Society)에서 1년에 한 편만을 시상하는 최고 권위의 논문상이다. 최준일 교수는 2016년에 발표한 one-bit ADC를 사용한 거대 다중 안테나 시스템 관련 논문으로 수상했다. 이 논문에서 최 교수는 5G 및 그 이후 무선통신 시스템의 핵심 기술인 거대 다중 안
2019-12-18우리 대학 물리학과 김명기, 이용희 교수 연구팀이 빛을 수 나노미터급 영역안으로 집속시킬 수 있는 초 고광밀도 삼차원 갭-플라즈몬 안테나(3D gap-plasmon antenna)를 개발했다. 이번 연구는 미국화학회의 나노분야 저널인 ‘나노 레터스(Nano Letters)’ 6월 10일자에 게재됐다. 빛을 한 점으로 집속시키는 연구는 최근까지도 활발하게 이뤄지고 있다. 빛을 고밀도로 집속시킬수록 다양한 분야에서 활용 가능하기 때문이다. 하지만 빛의 파장보다 작은 크기에서 발생하는 회절(回折, diffraction) 현상은 집속을 방해한다. 이를 극복하기 위해 학자들은 금속에서는 회절한계를 뛰어넘어 빛이 가둬지는 플라즈모닉 현상을 이용해 연구를 진행 중이다. 학자들은 2차원 형태의 플라즈모닉 안테나 개발에 집중했고 연구를 통해 5나노미터 이하로 빛을 집속하기도 했다. 하지만 2차원 안테나로는 아무리 작게 모아도 나머지 한 쪽 방향으로 빛이 퍼지는 한계가
2015-06-15- Nano Letters지 발표, “태양광 발전에 활용할 수 있는 핵심 기술 개발 ”- 완전결정* 은(銀) 나노선을 이용해 모든 파장의 빛에 작동하는 광학 나노 안테나가 순수 국내 연구진에 의해 개발되었다. 이번 연구 결과는 태양광 발전 등에 핵심적으로 활용할 수 있는 효율 높은 안테나 개발에 새로운 가능성을 열었다는 평가를 받고 있다. ※ 완전결정(perfect crystal) : 원자배열이 전체 결정체에 완전히 조직적으로 된 결정으로 이상결정(ideal crystal)이라고도 부름. 실제 자연환경에서는 거의 존재하지 않는 상태임 우리 학교 김봉수 교수(52세), 서민교 교수 및 고려대 박규환 교수가 주도한 이번 연구는 교육과학기술부(장관 이주호)와 한국연구재단(이사장 이승종)이 추진하는 중견연구자지원사업(도약연구), 21세기 프론티어연구개발사업 및 선도연구센터지원사업 등의 지원으로 수행되었고, 나노과학 및 기술 분야의 권위 있는 학술지인 &ls
2012-05-03