최근 국내 금융권을 겨냥한 연쇄 해킹 사태에서 인공지능(AI)이 침입 속도를 높이는 핵심 도구로 활용된 정황이 드러나면서 금융가가 긴장하고 있어요. 이번 공격은 단순한 수법을 넘어 AI 에이전트가 자동화된 방식으로 취약점을 빠르게 파고든 사례로 주목받고 있어요.
글로벌 보안 기업과 국내 업계의 분석에 따르면, 이번 사태는 AI를 결합한 새로운 위협 양상이 현실화되었음을 보여주고 있어요. 금융기관들이 직면한 보안의 허점과 구체적인 공격 정황이 무엇인지 자세히 들여다보려고 해요.
목차
- AI와 침투테스트 도구를 결합한 연쇄 공격 양상
- 공격자 신원 추적의 실마리가 된 생성형 AI 활용
- 직원 및 대출모집인용 업무지원 서비스의 취약점
- 금융권 보안 기본기 점검과 앞으로의 과제
AI와 침투테스트 도구를 결합한 연쇄 공격 양상
글로벌 사이버보안 기업 크라우드스트라이크와 국내 보안업체 지니언스시큐리티센터의 분석에 따르면, 이번 금융권 해킹사태는 지난달 말부터 이달 초 사이에 신한, KB국민, 하나, BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 등 국내 금융기관 7곳을 겨냥해 일어났어요. 공격자는 중국산 AI 침투테스트 도구인 ‘아르텍스(ARTEX)’에 딥시크 등 여러 AI 모델을 결합해 공격을 감행한 것으로 파악되었어요.
특히 공격자는 홍콩 소재 IP 주소를 주 통제 인프라로 삼아 전체를 지휘하고, 실제 공격용 인스턴스는 별도의 IP에서 운용하는 두 단계 서버 구조를 활용했어요. 여기에 9개의 프록시 우회 경로를 추가하며 지속적으로 접속 경로를 바꿔간 것으로 전해졌어요.
- 핵심 AI 구동에는 딥시크 경량 모델 ‘v4.1-플래시’가 활용된 것으로 분석됐어요.
- 즈푸AI의 ‘GLM-5.3’과 ‘그록 4.6’ 등 다른 대규모언어모델(LLM)도 보조적으로 쓰였어요.
공격자 신원 추적의 실마리가 된 생성형 AI 활용
이번 공격 과정에서 주목할 점은 AI가 공격 수단인 동시에 추적의 실마리도 제공했다는 사실이에요. 크라우드스트라이크는 공격자가 생성형 AI 코딩 도구인 ‘클로드 코드’를 사용하는 과정에서 신원을 추적할 수 있는 단서가 노출되었다고 밝혔어요.
공격자는 클로드에 자신의 침투테스트 성과를 담은 보안 연구자 이력서 작성을 요청했고, 이 과정에서 이름 이니셜과 화남이공대 학력, 거주지, 텔레그램 계정 등 개인정보가 함께 입력된 것으로 드러났어요. 다만 보안 기업은 이러한 정황을 근거로 중국 광둥성에 거주하는 26세 인물일 가능성을 제기하면서도, 현재 정보만으로는 신원을 단정하기 어렵다고 선을 그었어요.
- 공격자는 클로드에 탈취한 한국 금융 정보 판매처에 대해서도 질문한 것으로 파악됐어요.
- 동일한 텔레그램 계정이 다른 플랫폼 공격 정황에서도 발견된 것으로 전해졌어요.
금융권 해킹사태 핵심 정리
AI 자율 해킹의 현실화
AI 에이전트를 활용해 단기간에 여러 금융기관을 무차별적으로 훑고 정보를 긁어간 새로운 위협 양상이에요.
외곽 시스템 취약점 노출
보안이 상대적으로 소홀했던 직원 및 대출모집인용 업무지원 서비스에서 피해가 발생했어요.
기본 보안 수칙의 중요성
접근통제 강화와 웹 취약점 보완 등 기초적인 보안 패치가 시급하다는 지적이 나오고 있어요.
직원 및 대출모집인용 업무지원 서비스의 취약점
아시아경제 보도에 따르면 이번 연쇄 사태에서 가장 눈여겨봐야 할 부분은 바로 해킹이 발생한 위치예요. 시중은행 등에서는 그동안 상대적으로 보안에 소홀했던 직원 및 대출모집인용 업무지원 서비스에서 피해가 집중적으로 발생한 것으로 확인되었어요.
업계에서는 일부 은행이 보안을 고려해 대출모집인 본인이 신청한 정보만 조회되도록 시스템을 개선했다면 대규모 고객 피해를 막을 수 있었을 것이라는 분석이 나와요. 결국 관리 대상에서 비켜나 있던 외곽 시스템이 해커들의 주요 타깃이 되었다는 평가예요.
- 국제통화기금(IMF)과 국제결제은행(BIS)은 AI가 느슨한 기존 취약점을 빠르게 찾는 도구로 쓰인다고 지적했어요.
- 기초적인 약한 고리와 외주사 취약점을 타고 해커들이 진입하고 있다는 분석이에요.
금융권 보안 기본기 점검과 앞으로의 과제
전문가들은 빠른 속도로 진화하는 AI 해킹을 막아낼 열쇠가 역설적으로 다시 ‘기본’으로 돌아가는 데 있다고 입을 모으고 있어요. 금융사와 금융당국이 고객 계좌와 직결되는 핵심 서비스 보안뿐만 아니라 외곽 시스템의 방어 체계와 기본 보안 수칙도 철저히 재점검해야 한다는 지적이에요.
보안에 대한 투자를 매몰 비용으로 생각하지 않고 과감하게 확대해야만 실효성 있는 방어가 가능하다는 의견이 힘을 얻고 있어요.
![]()
금융권 해킹사태 주요 쟁점 비교
| 쟁점 | 내용 |
|---|---|
| 공격 방식 | AI 침투테스트 도구와 복수 LLM을 결합한 자동화 공격 |
| 주요 피해처 | 시중은행 등 직원·대출모집인용 업무지원 서비스 |
| 대응 방향 | 외곽 시스템 접근통제 강화 및 기본 보안 수칙 점검 |
이번 사태는 금융 보안의 사각지대를 점검하고 AI 기반 위협에 대응하기 위한 전방위적인 대책 마련의 필요성을 보여주고 있어요.
앞으로의 전망
향후 금융권과 보안 당국은 AI 에이전트를 활용한 공격 시도가 더욱 빈번해질 것으로 보고 방어 체계를 가다듬을 것으로 보려요. 특히 외주사 취약점이나 관리 사각지대에 놓인 외곽 시스템을 중심으로 보안 패치가 대폭 강화될 가능성이 있어요.
- 금융기관들의 비핵심 업무 시스템에 대한 접근 통제가 엄격해질 것으로 전망돼요.
- AI 기술을 악용한 사이버 위협에 맞서 보안 투자 확대 논의가 이어질 것으로 보여요.
핵심 정리
지금까지 금융권 해킹사태를 둘러싼 상황을 정리했습니다. 인공지능 기술이 해킹 도구로 악용되는 새로운 보안 위협 속에서, 금융사들은 외곽 시스템과 업무지원 서비스의 취약점을 점검하고 기본적인 보안 수칙을 다시 세워야 할 시점에 놓여 있어요.
글이 도움이 되셨다면 링크 복사해서 공유해 보세요