국내 주요 은행 해킹에 中 개발 보안용 AI 에이전트 악용-WSJ
해커들 10여개국, 20개 이상 IP 주소 경유 공격 감행한 것으로 파악
[파이낸셜뉴스] 최근 발생한 한국 금융권 해킹에 사용된 것으로 드러난 '아르텍스 AI(Artex AI)'를 해커들이 이를 악용해 은행을 공격한 것으로 보인다고 6일(현지시간) 월스트리트저널(WSJ)이 보도했다.
이 신문에 따르면 한국 경찰청 사이버테러수사대는 지난주 처음 포착된 이번 해킹 공격의 배후와 경위를 조사 중이라고 6일 밝혔다. 수사 당국에 따르면 이번 공격 과정에서는 중국의 사이버 보안 엔지니어가 개발한 오픈소스 인공지능(AI) 에이전트 '아르텍스 AI'의 흔적이 발견됐다. 공격자들은 미국, 일본, 독일 등 10여개국과 20여개 이상의 IP 주소를 경유해 공격을 감행한 것으로 파악됐다.
유출된 정보에는 일부 고객의 연간 소득, 개인 대출 한도 등 민감한 금융 데이터가 포함되어 있어 보이스피싱이나 불법 데이터 거래 등 2차 피해 우려가 커지고 있다.
이번 사건에 활용된 '아르텍스'는 앤스로픽의 오퍼스, 오픈AI의 GPT, 중국의 딥시크 등 기존 대형언어모델(LLM)과 연동해 시스템의 취약점을 스스로 탐지하고 공격 경로를 설계하는 오픈소스 AI 에이전트다. 당초 네트워크 보안 취약점 점검 목적으로 개발되었으나, 해커들에 의해 악용된 것으로 추정된다.
사태의 심각성이 커지자 정부도 긴급 대응에 나섰다. 이재명 대통령은 국무회의에서 "속도가 생명"이라며 "금융권과 관계 부처는 필요한 보안 강화 조치를 즉각 시행하라"고 지시했다.
문종현 지니언스 시큐리티 센터장은 "AI 에이전트를 활용한 사이버 공격은 국내뿐만 아니라 향후 전 세계적으로 급증할 것"이라고 경고했다.
이번 해킹 공격으로 국내 대형 은행 등 금융회사 7곳이 뚫려 고객 및 임직원 6만8000여명의 개인정보가 유출되는 사고가 발생했다. 글로벌 금융시스템을 노린 AI 기반 해킹 공격이 현실화된 것은 매우 이례적인 사례로, 당국은 즉각 수사에 착수했다.
한편 이번 사건 여파로 사이버 보안에 대한 위기감이 고조되면서 국내 주요 보안 솔루션 기업들의 주가가 상한가를 기록하는 등 크게 요동쳤다. 경찰과 금융당국은 정확한 유출 규모를 파악하는 한편, 해외 수사기관과의 공조를 통해 범인 추적에 집중하고 있다.
[email protected] 윤재준 기자




