이재명 한국 대통령은 화요일 국내 금융 부문에 대한 일련의 사이버 공격에 인공지능이 사용된 것으로 보인다고 말했습니다. 해킹으로 인해 7개 금융 회사의 사용자 데이터가 노출되었으며 한 관계자는 이를 "완전히 새로운 종류의 위기"라고 표현했습니다.

파이낸셜타임스(Financial Times)의 보도에 따르면, 대통령은 일부 사건에 AI가 개입했다는 징후가 "상당한 대중의 우려와 불안을 야기하고 있다"고 말했다. Reuters, New York Times 및 Wall Street Journal이 보도한 이 발언은 AI 도구를 은행에 대한 실시간 사이버 공격과 연결한 국가 원수의 가장 직접적인 귀속 중 하나입니다. 이 이야기에 대한 자세한 내용은 인공지능 뉴스를 참조하세요.

한국 은행 해킹 사건에 무슨 일이 일어났나

파이낸셜 타임즈(Financial Times)의 보도에 따르면, 공격자들은 은행의 핵심 결제 네트워크가 아닌 제3자가 운영하는 보안 수준이 낮은 시스템을 표적으로 삼은 것으로 보입니다. 한 사건에서는 해커가 대출 중개인이 고객의 신청을 모니터링하는 포털의 신원 확인을 우회하여 약 25,000명의 신한은행 고객의 개인 정보를 노출했습니다.

지금까지 도난당한 자금은 보고되지 않았지만 데이터 노출 규모로 인해 한국 금융 규제 당국이 경고를 받았습니다. 상황을 잘 알고 있는 한 관계자는 파이낸셜타임스와의 인터뷰에서 이번 사건은 국내 은행업계에 "완전히 새로운 종류의 위기"를 의미한다고 말했다.

보고서에 따르면 대통령은 "생성 AI는 취약점을 식별하고 공격을 시작하는 데 사용됐다"고 말했다. "한국이 사이버 보안이 취약한 것은 아닙니다. 이런 일은 어디에서나 일어날 수 있습니다."

오픈소스 AI 해킹 도구 Artex의 역할

보안 연구원들은 특정 도구가 관련되었을 수 있다고 생각합니다. 문종현 지니언스 보안센터 소장은 지난주 AI를 사용해 컴퓨터 시스템 취약점을 찾아 테스트하는 중국어 오픈소스 도구인 Artex가 일부 공격에 사용된 것으로 보인다고 파이낸셜타임스가 보도했다.

LinkedIn 게시물에서 Moon은 Artex를 부엌칼에 비유했습니다. 부엌칼은 요리사가 식사를 준비하거나 "범죄자의 무기"로 사용할 수 있는 도구입니다. 이 비유는 오픈 소스 AI 보안 도구가 확산되기 시작한 이래로 둘러싼 이중 용도 딜레마를 포착합니다. 즉, 방어자가 자신의 시스템을 감사하는 데 도움이 되는 동일한 기능이 다른 사람의 시스템을 탐색하는 공격자의 진입 장벽을 낮출 수 있다는 것입니다.

이 기사도 다룬 월스트리트 저널은 한국 은행을 상대로 중국어 AI 도구를 사용하는 것이 전 세계 금융 기관에 새로운 위험 범주를 노출시키는 것으로 구성했습니다.

타사 시스템이 약점이었던 이유

보고에서 반복되는 주제는 손상된 시스템이 은행의 가장 강화된 인프라가 아니라는 것입니다. 대신 공격자들은 신원 확인 및 모니터링이 취약할 수 있는 대출 중개인 포털과 같이 보안이 덜한 주변 애플리케이션을 노린 것으로 알려졌습니다.

이러한 패턴은 AI 지원 공격이 더욱 강력해짐에 따라 사이버 보안 전문가가 경고한 내용과 일치합니다. 자동화는 반드시 가장 강력한 방어를 뚫을 수는 없지만 대규모 공격 표면에서 가장 약한 링크를 신속하게 찾아 악용할 수 있습니다. 애플리케이션 매핑, 문서 검사, 인증 흐름 이해, 비정상적인 동작에 대한 반복적인 시스템 조사 등 한때 값비싼 인력이 필요했던 취약점 연구를 이제 부분적으로 자동화할 수 있습니다.

한국 당국은 공격이 특정 행위자에 의한 것인지 여부를 밝히지 않았으며 조사가 진행 중입니다. 청와대는 이 발언과 관련해 새로운 규제 조치를 즉각 발표하지 않았지만 이번 사건으로 인해 금융회사가 고객 데이터에 접근하는 제3자 애플리케이션을 감독하는 방식에 대한 조사가 강화될 가능성이 높습니다.

AI 사이버보안 정책 테스트 케이스

한국의 은행 해킹은 AI와 사이버 범죄에 대한 전 세계적인 논쟁이 벌어지는 가운데 발생했습니다. 보안 연구원들은 정부 웹 사이트에 대한 공격을 시도하는 데 사용되는 AI 에이전트를 문서화했으며, AI 연구소는 프론티어 모델의 새로운 사이버 기능에 대한 연구를 발표했습니다. 이러한 연구 결과는 강력한 AI 시스템에 대한 보다 강력한 보호 장치에 대한 요구를 촉발시켰습니다.

한국의 사례를 구별하는 것은 공식적인 틀입니다. 즉, 현직 대통령이 공개적으로 주요 은행에 대한 공격이 AI 지원 방법에 의한 것이라고 밝히고, 인간의 적을 위해 구축된 기존 사이버 보안 규칙이 오픈 소스 도구가 취약점 발견을 자동화할 수 있는 세상에 적합한지에 대한 전국적인 대화입니다.

은행 및 기타 규제 대상 산업의 경우, 이 사건은 보안 경계가 핵심 시스템을 넘어 주변 공급업체, 브로커 및 포털까지 확장된다는 점을 상기시켜 줍니다. 정책 입안자들에게는 Artex와 같은 이중 용도 AI 도구가 배포 제한에 직면해야 하는지, 아니면 Moon의 부엌칼 비유에서 알 수 있듯이 도구 자체보다는 시스템을 방어하는 방법에 초점을 맞춰야 하는지에 대한 의문이 제기됩니다.

조사가 계속됨에 따라 한국이 제3자 금융 애플리케이션에 대한 새로운 공개 요구 사항이나 보안 표준을 도입할지, 그리고 다른 정부가 사이버 범죄에서 AI의 역할을 공식적으로 해결하기 위해 이를 따를지 여부에 관심이 쏠릴 것입니다.

---

AI 최신 소식

최신 AI 뉴스, 분석 및 혁신을 한 곳에서 확인하세요.

AI 뉴스 더 보기 →