IT IT일반

신한은행 해킹 서버서 '중국어 AI 침투도구' 흔적 발견

최혜림 기자
파이낸셜뉴스
관련종목
지니언스(263860)

실제 공격 활용 여부는 미확인

신한은행 사옥 전경. 뉴스1
신한은행 사옥 전경. 뉴스1

[파이낸셜뉴스] 신한은행 고객정보 유출 사고와 관련해 사이버 공격에 이용된 것으로 추정된 서버에서 중국어 기반 오픈소스 인공지능(AI) 침투테스트 도구와 연관된 흔적이 포착됐다. 실제 공격에 AI가 활용됐는지는 확인되지 않았지만, 보안업계에서는 AI를 이용해 사이버 공격 과정을 자동화했을 가능성에 주목하고 있다.

2일 보안업계에 따르면 신한은행 공격에 이용된 것으로 추정되는 웹서버의 HTML 타이틀에서 중국어로 'ARTEX-AI 자율 침투테스트 콘솔(ARTEX-自主渗透测试控制台)'이라는 문구가 확인됐다.

ARTEX는 중국어를 중심으로 개발·공개된 대규모언어모델(LLM) 기반 오픈소스 침투테스트 시스템이다. 여러 AI 에이전트가 역할을 나눠 정보 수집과 취약점 탐색, 공격 경로 설계, 보안도구 실행, 취약점 검증 등의 작업을 수행하도록 설계됐다.

이번 정황은 문종현 지니언스 시큐리티센터장이 이날 링크드인을 통해 공개했다. 문 센터장은 해당 웹서버에서 ARTEX와 관련된 것으로 보이는 문자열이 확인된 점 등을 토대로 AI 기반 공격 자동화 도구가 활용됐을 가능성을 제기했다.

문 센터장은 "여러 위협 분석가가 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다"며 "허가된 보안 검증 환경에서는 효율적인 침투테스트 도구로 활용될 수 있는 반면 공격자가 악용할 경우 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 가능성이 있다"고 지적했다.

ARTEX는 올해 중국 바이두 보안대응센터(BSRC)가 주도한 '에이전트+' 공방 능력 챌린지에서 우승한 프로젝트로 소개되기도 했다.
다만 현재 확인된 정황만으로 ARTEX가 신한은행 고객정보 유출 과정에서 실제 공격 도구로 사용됐다고 단정하기는 어렵다. 금융당국과 신한은행 등 관계 기관을 통해서도 ARTEX의 실제 활용 여부는 공식 확인되지 않은 상태다.

앞서 신한은행은 지난달 30일 대출모집인 서비스의 본인확인 절차를 우회한 외부 비인가자의 접근으로 고객 약 2만5000명의 개인정보가 유출된 사실을 확인했다고 밝혔다.[email protected] 최혜림 기자


#신한은행 #인공지능 #침투도구 #고객정보 유출 #사이버 공격
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보