9월 28일부터 10월 4일 사이에 국내 금융사 7곳이 잇따라 개인정보 침해를 공시했습니다.
신한은행과 KB국민은행을 포함한 주요 금융기관들입니다.
유출된 정보는 약 6만 8천 명분으로 알려졌고, 일부에는 고객과 임직원의 연소득과 신용한도 같은 민감한 항목이 포함되어 있습니다.
10월 6일 경찰청이 정식 수사에 착수했고, 같은 날 이재명 대통령님이 국무회의에서 일부 공격에 AI가 사용된 정황이 있다고 언급했습니다.
공격에 쓰인 도구부터 보면 아래와 같습니다.
금융보안원이 첫 신고 기관인 신한은행의 공격 IP와 서버 로그를 추적한 결과,
ARTEX라는 도구의 흔적이 확인됐습니다.
10월 2일 지니언스 시큐리티센터의 문종현 센터장님은 크리덴셜 스터핑 공격에 연결된 웹서버의 HTML 제목에 "ARTEX - 自主渗透测试控制台"라는 문구가 남아 있었다고 공개했습니다.
자율 침투 테스트 콘솔이라는 뜻입니다.
ARTEX는 중국 개발자가 7월 26일 GitHub에 AGPL 라이선스로 공개한 오픈소스 프로젝트입니다.
AI 기반 자율 침투 테스트 플랫폼이라고 소개되어 있습니다.
LLM을 연결하면 여러 AI 에이전트가 역할을 나눠 공격 대상을 분석하고 침투 경로를 계획하며 보안 점검 도구를 실행하는 구조입니다.
OpenAI, Anthropic, DeepSeek 등 모델에 연결할 수 있고, 국내 분석에서는 DeepSeek 연동이 확인됐습니다.
10월 6일 기준으로 저장소의 스타는 1,655개, 포크는 376개입니다.
공개된 지 두 달이 조금 넘은 도구가 국내 금융권을 공격했습니다.
여기서 한 가지 선을 분명히 정리해야 합니다.
금융보안원은 AI가 공격에 사용된 것은 맞지만 AI가 사람의 개입 없이 독립적으로 행동한 것은 아니라고 밝혔습니다.
해커가 AI를 도구로 썼다는 것입니다.
10월 6일 기준으로 코어뱅킹 시스템 침해나 자금 탈취는 확인되지 않았습니다.
외부에 노출된 시스템을 대상으로 한 정찰과 취약점 탐색, 크리덴셜 스터핑이 자동화된 것으로 파악됩니다.
AI가 스스로 공격하여 은행을 뚫은 것은 아닙니다.
다만 그 정찰과 탐색 단계를 사람이 손으로 하던 것과 AI 에이전트가 돌리는 것은 다릅니다.
대통령님이 국무회의에서 하신 말씀이 그 차이를 정확히 짚고 넘어갑니다.
특별한 기술이 없는 사람도 AI를 통해 해킹을 쉽게 할 수 있게 된다는 것입니다.
저는 이 사건이 세 가지를 보여준다고 생각합니다.
첫째, 모의해킹 도구와 사용된 공격 도구는 같은 코드입니다.
ARTEX는 침투 테스트 플랫폼으로 공개됐습니다.
방어자가 자기 시스템의 취약점을 찾는 용도입니다.
그 코드를 그대로 남의 시스템에 돌리면 공격 도구가 됩니다.
이전 글에서 오픈웨이트의 유용함과 위험함이 같은 곳에서 나온다고 썼는데,
이번에는 모델이 아니라 도구 계층에서 같은 일이 벌어졌습니다.
둘째, 프론티어 모델 통제로는 막을 수 없는 종류의 사건입니다.
이 공격에 Mythos급 모델은 필요하지 않았습니다.
DeepSeek 같은 접근 가능한 모델과 오픈소스 오케스트레이션 도구와 유출된 자격증명 목록이면 충분했습니다.
지금까지 다룬 수출 통제와 Project Glasswing은 가장 강력한 모델을 누가 쓰는지를 통제하는 정책입니다.
이번 사건은 그 통제 범위의 바깥 부분에서 일어났습니다.
셋째, 방어의 단위가 달라져야 합니다.
SBS 보도에서 전문가들은 금융권이 AI 모델의 출처와 함께 시스템 접근 권한과 실행 권한을 관리해야 한다고 지적했습니다.
정찰이 자동화되면 노출된 자산 하나하나가 이전보다 훨씬 빨리 발견됩니다.
한 번 유출된 아이디와 비밀번호가 이전보다 훨씬 빨리 공격으로 활용됩니다.
사람 공격자를 전제로 설계된 탐지 속도와 대응 속도가 에이전트 공격자 앞에서 충분한지를 다시 봐야 합니다.
이전 CLOSEDQUORUM 글에서 악성코드의 자율 명령과 제어 설계가 완성됐다고 썼습니다.
그때는 실전 배치가 확인되지 않은 상태였으나 이번에는 실제 공격 인프라에서 AI 침투 도구의 흔적이 확인되었습니다.
그리고 그 흔적이 확인된 곳은 한국의 금융기관이었습니다.
'일과 생각' 카테고리의 다른 글
| Harvey가 보여준 AI 서비스 기업의 원가 구조 (0) | 2026.10.06 |
|---|---|
| 오픈웨이트 모델이 Mythos급 공격 역량에 도달했습니다 (0) | 2026.10.04 |
| 네 개의 AI가 투표해서 다음 공격을 정하는 악성코드 (0) | 2026.09.26 |
| Claude가 Anthropic 연구의 4분의 1을 이끕니다 (0) | 2026.09.20 |
| 가장 빨리 달리던 회사가 속도를 늦추자고 했습니다 (0) | 2026.09.15 |