한국 금융권 겨냥 해킹...중국어 흔적에 '광둥성 거주 26세' 단서? [이슈톺]

한국 금융권 겨냥 해킹...중국어 흔적에 '광둥성 거주 26세' 단서? [이슈톺]

2026.10.08. 오전 11:36.
댓글
글자크기설정
인쇄하기
AD
■ 진행 : 이세나 앵커
■ 출연 : 임종인 고려대 정보보호대학원 명예교수

* 아래 텍스트는 실제 방송 내용과 차이가 있을 수 있으니 보다 정확한 내용은 방송으로 확인하시기 바랍니다. 인용 시 [YTN 뉴스UP] 명시해주시기 바랍니다.

[앵커]
최근 한국금융권을 겨냥한 해킹 공격 신원 확인이 됐다를 바로 중국 광둥성에 거주하는 26세 인물인 걸로 거론되고 있는데. 특정되지는 않았다고 하는데 어떻게 보십니까?

[임종인]
이번에 해킹 사용된 것이 AI인데 아텍스라고 하는 AI 에이전트거든요. 그게 자기는 몸체는 다 만들어졌고 도구는 있는데 엔진이 없어요. 그래서 AI 엔진을 다른 데 걸 갖다 쓰는데 추정하기는 중국 QN이나 아니면 딥싱크에서 나오는 것들이 성능도 뛰어나고 가드레일이라고 해서 나쁜 데 쓰이지 못하도록 막아놨지만 상대적으로 쉽게 피할 수 있기 때문에 그걸 사용했을 거라고 생각하는데 스트라이크에서는 클로드는 워낙 강하기 때문에 브레이킹이 쉽지 않거든요. 그걸 알아봐야 되겠고. 범인이 만약에 해킹을 하려면 AIP라고 해서 다른 데서 정보 데이터를 사와야 되거든요. 그러다 보면 결제도 해야 되고 여러 가지가 있으니까 이번에 얘기하는 크라우드스트라이크는 전 세계적인 감시망 AI를 가지고 있는 업체라 제일 우수한 업체거든요. 그러다 보니까 단서를 발견한 것 같습니다.

[앵커]
앞서 해킹과 관련해서 중국어 문자가 발견됐다, 가능성이 높아졌다고 볼 수 있을까요?

[임종인]
그런 가능성이 있죠. 중국과 외교 마찰을 일으킬까 봐 중국에서 나오는 AI들은 대부분 다 오픈소스나 오픈AI로 설계도를 뿌려버려요. 누구나 내려받을 수 있고 심지어는 남아프리카에서도 내려받아서 이용해서 해킹할 수 있기 때문에 중국에서 만든 제품을 사용한 건지 중국인이다, 이렇게 특정하는 건 성급합니다.

[앵커]
이번 금융권 해킹사고로 인해서 추가 사고가 발생하지 않을지 걱정이 큰데 어떻게 예상하세요?

[임종인]
이번에 보면 대규모 공격을 했지 않습니까? 전 금융권, 심지어 교회나 그런 데까지 다 해킹했는데 일단 이번에 아르텍 AI를 활용해서 한국의 방어 수준을 테스트해본 거라고 할 수 있죠. 처음부터 중국어 문자열 나오고 해서 방송에서 동시다발적으로 대규모로 해킹하는 건 사람디할 수 없는 거고 AI를 사용했을 것이다. 어제 월스트리트저널에서도 AI를 사용한 금융권에 대한 전 세계 최초의 해킹이다. 굉장히 크게 나왔습니다.

[앵커]
말씀하신 아르텍스라고 불리는 AI 도구가 원래는 보안용으로 만들어진 거라고 하는데 이번에 해킹 공격에 사용됐다고 볼 수 있는 건가요?

[임종인]
양면의 칼이죠. 공격용, 방어용 똑같거든요. 방어를 하려면 어떤 시스템의 취약점을 알고 그 취약점을 악용해서 치고 들어가는 거거든요. 그런데 중국산 모델들, 특히 이 모델은 아예 오픈소스로 풀려버렸기 때문에 누구나 다운받아서 안에 있는 나쁜 목적으로 쓰면 안 되는 가드레일이라고 있는데 그걸 다 무력화시킬 수 있거든요. 그렇기 때문에 방어용으로 바이두에서 8월에 경진대회를 해서 압도적으로 1등한 AI인데 공격용으로 변조가 된 거죠.

[앵커]
이런 AI 플랫폼이 양날의 검이다라는 말씀을 해 주셨습니다.

제작 : 송은혜 디지털뉴스팀 에디터

#이슈톺아보기


※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr


[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]
AD