"AI가 알아서 해킹 경로 짰다"…신한·KB 등 금융권 보안 '초비상'

이재만 기자 / 기사승인 : 2026-10-03 09:25:56
  • -
  • +
  • 인쇄
-신한은행 공격 서버서 中 자율형 침투 도구 'ARTEX AI' 흔적 발견
-크리덴셜 스터핑에 AI 동원, 취약점 탐색부터 공격까지 자동화
-신한 2만5천 명·KB 119명 등 개인정보 유출
▲ 사진=서울 중구 신한은행 본사 [제공/연합뉴스]

 

신한은행을 비롯한 국내 주요 시중은행들이 최근 잇따라 사이버 공격을 받아 고객 개인정보가 유출된 가운데, 이번 해킹에 인공지능(AI) 에이전트가 동원됐을 가능성이 제기돼 금융권에 비상이 걸렸다.

사람이 직접 하던 해킹 과정을 AI가 자동으로 수행하는 이른바 '자율형 해킹'의 시대가 열렸다는 우려가 나온다.

2일 보안업계에 따르면, 최근 신한은행을 겨냥한 해킹 공격에 활용된 웹서버에서 중국어 기반의 AI 자율형 침투 도구 흔적이 발견됐다.

해당 서버의 HTML 타이틀에는 'ARTEX-自主渗透試控制台(AI 자율 침투테스트 콘솔)'이라는 문자열이 그대로 노출되어 있었다.

이는 해커가 공격을 위해 'ARTEX AI'라는 도구를 사용했거나 관련 환경을 구축했음을 강하게 시사한다.

문종현 지니언스 시큐리티센터장은 "여러 위협 분석가들이 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다"고 밝혔다.

이번 공격에는 주로 '크리덴셜 스터핑(Credential Stuffing)' 기법이 쓰인 것으로 추정된다.

다크웹 등에서 구한 아이디와 비밀번호를 무작위로 여러 사이트에 대입해 보는 수법이다.

과거에는 공격자가 수작업으로 입력을 반복해야 했지만, 이제는 AI 에이전트가 정보 수집부터 취약점 탐색, 공격 경로 계획 및 실행까지 전 과정을 알아서 처리하며 효율성을 극도로 끌어올렸다.

흔적이 발견된 'ARTEX AI'는 대규모언어모델(LLM)을 기반으로 한 오픈소스 침투테스트 시스템이다.

본래는 보안 점검을 목적으로 개발되어 중국 바이두 BSRC 주관 대회에서 우승까지 한 프로젝트지만, 해커의 손에 들어가 강력한 자동화 해킹 도구로 둔갑한 것이다.

한 보안 전문가는 "중국어 문자열이 발견됐지만 누구나 다운로드할 수 있는 오픈소스인 만큼 공격자의 국적이나 신상을 단정 짓기는 어렵다"며 "가장 큰 문제는 이러한 오픈소스를 활용한 사이버 공격의 자동화가 갈수록 확산할 수 있다는 점"이라고 경고했다.

AI의 소행으로 추정되는 이번 연쇄 공격으로 은행권은 실제 심각한 피해를 보았다.

가장 규모가 큰 곳은 신한은행으로, 지난달 30일 대출모집인 서비스 취약점을 통해 약 2만 5천 명의 고객 정보(이름, 전화번호, 연 소득 등)가 유출됐다.
 

▲ 사진=신한은행·국민은행·하나은행·BNK부산은행 [제공/연합뉴스]

KB국민은행에서도 같은 날 직원용 모바일 시스템이 뚫려 119명의 고객 정보가 새어 나갔다.

하나은행은 영업지원시스템(ODS)을 겨냥한 공격으로 89명의 정보가 유출됐으며, BNK부산은행은 AI 에이전트 활용이 의심되는 웹서버 공격으로 외주 직원 11명의 개인정보가 노출됐다.

우리은행과 NH농협은행 역시 해킹 시도가 있었으나 다행히 정보 유출은 막아낸 것으로 전해졌다.

짧은 기간 동안 복수의 은행에서 유사한 형태의 공격이 동시다발적으로 발생함에 따라, 업계는 배후에 특정 AI 기반 자동화 도구가 공통으로 작용했을 가능성에 무게를 두고 있다.

다만, 신한은행 해킹 등에 ARTEX AI가 실제 사용되었는지 여부는 아직 금융당국 등 공식 기관의 조사가 진행 중이다.

[저작권자ⓒ 데일리매거진. 무단전재-재배포 금지]

  • 글자크기
  • +
  • -
  • 인쇄

주요기사

+

핫이슈 기사

칼럼

+

스포츠

+

PHOTO NEWS