AI 해킹 도구 '아르텍스'로 금융권 7곳에서 6만 7000건 넘는 정보가 유출됐어요. 🔓
지난 9월 말부터 국내 금융권을 겨냥한 연쇄 해킹 사태가 벌어져 신한은행, KB국민은행, 하나은행 등 총 7곳에서 약 6만 7000여 건의 정보가 유출됐어요. AI 기반 자율 침투 도구 '아르텍스(ARTEX)'가 활용된 것으로 추정되는 가운데, 글로벌 보안기업 크라우드스트라이크는 공격자 신원을 추정할 단서를 발견했다고 밝혔어요. 유출된 정보를 어디서 팔 수 있는지 AI에 물은 기록까지 확인되면서 충격을 주고 있어요.
이번에 무슨 일이 일어났어?
2026년 9월 말 시작된 이번 사태는 일부 시중은행을 비롯해 지방은행과 제2금융권에 이르기까지 전방위로 확산됐어요. 피해가 확인된 곳은 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈로 총 7곳이에요.
눈에 띄는 건 공격 대상이에요. 핵심 금융거래 시스템이 아니라 보안 관리의 사각지대에 놓인 대출모집인 시스템과 영업 지원 시스템 등이 주요 타깃이 됐다고. 금융권을 겨냥한 AI 해킹 시도는 사실 올해 1월부터 지속됐는데, 토스뱅크 등 인터넷전문은행 서버에 수차례 접근한 것으로 파악됐어요. 당시엔 피해로 이어지지 않아 공격 시도 정보가 공유되지 않았고, 이게 이번 연쇄 해킹의 발단이 됐다는 분석이에요.
아르텍스, 어떻게 공격했어? 🤖
아르텍스는 LLM(대규모언어모델)을 활용해 공격 대상의 정보를 수집하고, 취약점을 탐색하고, 공격 경로를 설계하고, 침투 시도를 수행하는 과정을 자동화할 수 있는 도구예요. 공격자가 제한된 시간과 인력으로도 다수 시스템을 빠르게 탐색하고 취약점 악용을 반복적으로 시도할 수 있다는 게 핵심이에요.
크라우드스트라이크가 공개한 분석 보고서에 따르면:
- 공격자 신원 단서 🕵️: 아르텍스가 설치된 서버에서 중국어로 작성된 침투 테스트 지시 문서가 발견됐어요. AI에 이력서 작성을 요청한 대화에서 거주지를 중국 광둥성 마오밍시로, 나이를 26세로 입력한 기록도 나왔다고. 다만 처음 입력한 생년월일은 보고서 공개 시점 기준 만 19세에 해당해 이후 제시한 26세와 맞지 않았어요. 크라우드스트라이크는 현재 확보한 자료만으로는 확정할 수 없다고 선을 그었어요.
- 사용된 AI 모델 🧠: 아르텍스에 연결된 주 AI 모델은 '딥시크 V4.1 플래시'였고, 추가 작업에는 'GLM-5.3'과 '그록 4.6'도 쓰였어요.
- 유출 정보 판매까지 AI로 🛒: 공격자는 AI에 한국 유출 정보가 통상 어디에서 거래되는지 물었고, 한국 데이터를 판매하는 텔레그램 그룹을 찾는 것도 도와달라고 요청했어요.
왜 이렇게 늦게 알아챘어? ⏰
AI를 활용한 공격은 사실상 사람 개입 없이 24시간 진행될 수 있는데, 금융권의 점검은 시간 차를 두고 이뤄지다 보니 공격을 알아채기까지 상당한 시간이 걸렸어요. 실제로 신한은행은 공격 시작 후 약 15시간, KB국민은행은 최대 68시간이 지나서야 공격을 인지했다고.
금융권 보안 관계자는 "1000번 공격 중 999번을 막았다고 하더라도 1번 뚫리면 고객 정보 유출이라는 결과만 남게 되는 것"이라며 지금처럼 공격을 막는 방식만으로는 한계가 있다고 지적했어요.
앞으로 어떻게 될까? ⚠️
이번에 유출된 정보를 악용한 보이스피싱 등 2차 피해는 아직 발생하지 않았지만 가능성은 농후하다는 우려가 나와요. 크라우드스트라이크는 앞으로도 공격자들이 공격 속도와 능력을 높이기 위해 AI 도구를 접목하는 실험을 이어갈 가능성이 높다고 전망했어요.
피해는 금융권에 그치지 않을 수 있어요. 대규모 회원 정보를 보유한 유통·식품업계도 이번 사태 이후 보안 대응에 촉각을 곤두세우고 있어요. 한편 아르텍스의 한국어판 프로젝트 'artex-ko'가 깃허브에 공개되면서 언어 장벽이 낮아져 악의적인 공격자의 접근도 쉬워질 수 있다는 우려도 커지고 있어요.
*이 아티클은 뉴닉 편집 매뉴얼을 학습한 AI가 작성했어요. 뉴닉은 더 좋은 콘텐츠를 발행하기 위한 방식을 고민하며 실험 중이에요. 오류는 고객센터로 제보해 주세요.
