"韓 금융권 해킹, 수준 낮은 공격…AI 없었으면 불가능"

IT/과학

뉴스1,

2026년 October 08일, PM 05:54

애덤 마이어스 크라우드스트라이크 공격 대응 작전 총괄이 8일 오후 국내 취재진을 대상으로 화상 미디어 브리핑을 진행하고 한국 금융권을 해킹한 공격자 활동을 포착해 분석한 내용을 공유했다. 그는 공격자가 중국어 사용자이자 금전적 동기를 가진 위협 행위자일 가능성이 있다고 밝혔다. (줌 화면 갈무리)

한국의 금융권 AI 해킹 사태를 분석한 미국 사이버보안 업체가 "공격자 수준이 높지 않았고, AI가 없었으면 공격이 어려웠을 것"이라고 진단했다. 해당 업체는 이번 공격자의 신원을 중국 광둥성에 거주하는 26세 인물로 추정하면서 주목받았다.

애덤 마이어스 크라우드스트라이크 공격 대응 작전 총괄은 8일 오후 국내 취재진을 대상으로 화상 미디어 브리핑을 열고 한국 금융권을 해킹한 공격자 활동을 포착해 분석한 내용을 공유했다.

마이어스 총괄은 "(공격자의) 공격 수준이 높진 않았기 때문에 AI가 없었으면 혼자서 이번처럼 효율적인 공격을 하진 못했을 것"이라고 짚었다. 또 공격자의 수준이 높지 않았기 때문에 여러 흔적을 남겼고, 이에 이번 분석이 가능했다고도 밝혔다.

이어 "AI 공격을 실제로 살펴보면 이번 사례와 마찬가지로 새로운 게 있진 않다"며 "공격 기술은 과거와 같지만, AI 에이전트를 활용해 공격 속도가 빨라지고 있고, 규모가 커지고 있다는 게 차이점"이라고 덧붙였다.

그는 한국의 금융권 해킹 사태가 "AI 에이전트를 활용해 광범위한 공격을 감행한 사례 중 대중적으로 알려진 첫 사례"라며 "AI의 힘을 빌려 단 한 명의 공격자가 매우 짧은 시간 안에 다수 기관을 표적으로 삼을 수 있었다는 점에서 중요하다"고 강조했다.

앞서 이날 크라우드스트라이크는 보고서를 통해 금융권 AI 해킹 사태 배후 인물이 중국 광둥성에 거주하는 26세 인물일 가능성을 제기했다. 공격자가 관리하는 공개 디렉터리에서 '클로드 코드' 세션 기록, '아르텍스' 구성 파일 및 '클로드 메모리' 파일을 분석한 결과다.

공격자는 9월 말부터 10월 초까지 중국에서 개발된 오픈소스 에이전틱 침투 테스트 도구인 '아르텍스'를 거대언어모델(LLM)과 결합해 국내 여러 금융기관을 공격한 것으로 확인됐다.

해당 보고서를 작성한 마이어스 총괄은 "중간 수준의 신뢰도를 갖고 이 사람(중국 광동성 거주 26세)이 공격자라고 보고 있다"며 "AI와의 대화 내용을 살펴봤을 때 이력서를 만들어달라고 요청한다든지 하는 내용을 보면 한 사람이 다양한 공격 활동 뒤에 있었다고 본다"고 말했다.

공격자는 AI 코딩 도구 '클로드 코드'를 사용하는 과정에서 탈취한 한국 금융 정보를 어디서 판매하는지, 한국어 텔래그램 데이터 판매방을 어떻게 찾을 수 있을지 질문한 것으로 파악됐다. 크라우드스트라이크는 중국어로 작성된 프롬프트와 아르텍스 활용 정황 등을 근거로 공격자가 중국어 사용자이자 금전적 동기를 가진 위협 행위자일 가능성이 있다고 판단했다.

이에 대해 마이어스 총괄은 "공격자 흔적을 갖고 분석했을 때 금전적 동기에 대한 증거가 있었다"며 "이에 반대되는 사실관계를 찾지 못했다"고 밝혔다.

또한 "현재까지는 유출된 정보가 판매된 정황은 포착하지 못했다"고 덧붙였다.

그는 AI를 기반으로 해킹이 대중화되고 있다고 봤다. 현재 사람이 공격하는 것 대비 에이전트 기반 해킹이 2.5배 이상 더 많이 이뤄지고 있다고도 밝혔다.

마이어스 총괄은 "AI로 해킹이 대중화될 가능성은 100%"라며 "300개 이상의 공격자 그룹을 계속 추적하고 있는데 이미 AI 기반 해킹은 대중화가 돼 있다. 앞으로 보안 산업의 더 큰 문제가 될 것으로 판단한다"고 말했다.

Ktiger@news1.kr

추천 뉴스