'AI 이용 해킹 자동화' 현실로...금융 계좌는 문제 없을까?

'AI 이용 해킹 자동화' 현실로...금융 계좌는 문제 없을까?

2026.10.02. 오후 10:45.
댓글
글자크기설정
인쇄하기
AD
[앵커]
이번에 은행을 공격한 걸로 보이는 웹서버에서 인공지능을 이용해 해킹을 한 흔적이 발견됐습니다.

인공지능 에이전트를 이용한 해킹 자동화 시대가 현실이 됐다는 지적입니다.

금융 시스템 자체는 문제가 없다는데 정말 그런지 철저한 조사가 필요해 보입니다.

이승은 기자가 보도합니다.

[기자]
보안업체 지니언스가 공개한, 신한은행 공격에 쓰인 것으로 보이는 웹서버에 남겨진 중국어 문자열입니다.

중국어 기반 AI 침투테스트 도구 '아텍스 AI(ARTEX AI)'가 남긴 것으로 의심되는 흔적입니다.

오픈소스로, 취약점을 탐색하고 보완하는 등 보안을 위해 공개된 도구가 해킹에 악용됐을 가능성을 보여주는 정황입니다.

암시장 등에서 얻은 비밀번호 등 정보를 무차별적으로 대입하는 방식의 해킹 수법은 새로운 방식은 아닙니다.

그런데 AI 해킹 에이전트가 쉴새 없이 입력을 반복한다면 속도와 지속성 면에서 사람이 하던 것과는 비교할 수 없을 정도로 위험성이 커집니다.

[문종현 / 지니언스 시큐리티센터장 : 다양한 곳에 많은 곳에 짧은 시간에 해볼 수 있기 때문에 사람이 일일이 더 많은 어떤 취약점을 찾는다거나 실제 공격에 성공할 수 있는 확률이나 빈도수가 높아진다고 보시면 좋을 것 같습니다.]

정보가 유출된 은행들은 대출모집인 관련 서비스나 직원용 모바일 업무 지원 시스템, 영업지원 시스템이 해킹됐다고 밝혔습니다.

금융 거래 시스템은 자체는 문제가 없다는 겁니다.

하지만 AI 해킹 에이전트는 여기저기 흩어진 작은 개별적 정보도 연결, 분석해 공격에 활용할 수 있습니다.

때문에 취약한 고리가 있는지 금융권 보안 시스템 전반을 점검해야 한다고 보안 전문가들은 강조합니다.

[유동영 / 대진대 스마트융합보안학과 교수 : 은행권 시스템이 복잡하다 보니까 협력사가 한 개가 아니고 여러 개의 서브 파트들이 있거든요. 외주업체의 홈페이지나 PC, 노트북에도 약간의 정보들을 저장하거든요. 개발자가 갖고 있던 일부 자료들일 가능성이 높거든요.]

AI 기반 공격이 고도화하는 만큼 대응 시스템도 전면 개편해야 한다는 주문입니다.

YTN 이승은입니다.

영상편집 : 이주연

YTN 이승은 (selee@ytn.co.kr)

※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr


[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]
AD