[사설] ‘AI 해킹’에 뚫린 금융사들, 보안체계 전면 개편해야

인공지능(AI) 에이전트를 활용한 것으로 추정되는 해킹에 주요 시중은행을 비롯한 금융회사들의 전산망이 일제히 뚫렸다. 사진은 고객 2만5천여명의 개인정보가 유출된 신한은행 서울 중구 본점의 4일 오후 모습. 이승배 기자 photolee@hani.co.kr

인공지능(AI) 에이전트가 활용된 것으로 추정된 해킹에 주요 시중은행을 비롯한 금융회사들의 전산망이 일제히 뚫렸다. 신한은행에선 고객 개인정보 2만5727건이 유출됐고, 예가람저축은행 고객 약 4만명의 이름과 생년월일, 연락처 등이 새어나갔다. 인공지능을 활용한 신종 해킹이 제1·2금융권을 가리지 않고 며칠 새 동시다발로 벌어진 것이다. 무서운 속도로 발전하는 인공지능 해킹 능력에 금융업계가 안이하게 대처해온 것은 아닌지 철저히 점검하고, 인공지능 시대에 걸맞은 새로운 보안체계를 시급히 마련해야 한다.

4일 현재 정보 유출이 확인된 것은 7곳이지만, 최소한 9~10곳에서 공격 시도가 확인되고 있어 피해 규모는 더 커질 전망이다. 이번 해킹은 특정 회사를 겨냥하던 기존 방식과 달리, 인공지능 에이전트를 활용해 다수 금융사에 무작위 공격을 가한 뒤 취약한 금융사의 빈틈을 파고들었다는 공통점이 있다. 엄격한 인증 절차를 거쳐야 하는 고객용 시스템 대신, 보안 수준이 낮은 직원용 업무지원 시스템을 통해 정보를 빼냈다. 신한은행은 대출모집인들이 쓰는 ‘대출상담사 접수 대출 진행현황 조회’ 서비스가, 케이비(KB)국민은행은 직원용 모바일 업무지원 시스템이, 하나은행은 직원 영업지원 시스템이 통로가 됐다. 해킹 위험이 상대적으로 낮은 내부 시스템을 방치하다, 24시간 쉬지 않고 아이피(IP)를 바꿔가며 취약 지점을 찾는 인공지능에 당한 것이다. 금융사들이 기초적인 보안 대책조차 갖추지 않았다는 방증이다.

이번 해킹에 사용된 인공지능은 중국어권에서 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투테스트 플랫폼 ‘아텍스(ARTEX) 에이아이’일 가능성이 크다고 한다. 누구나 내려받는 오픈소스 도구에도 이렇게 쉽게 뚫렸는데, 하루가 다르게 발전하는 최첨단 인공지능이 해킹에 악용된다면 얼마나 피해가 클지 상상하기 어려울 정도다.

이억원 금융위원장과 이찬진 금융감독원장은 이날 오후 금융권 협회장들과 유출 사고가 발생한 금융사 최고경영자(CEO)를 소집해 긴급 점검회의를 열었다. 기존과는 차원이 다른 인공지능 해킹 시대로 국면이 바뀌었으므로, 보안 시스템도 전면적인 개편이 불가피하다. 우선 직원용 내부 시스템에도 고객용 못지않은 인증을 적용하고, 아이피를 바꿔가며 반복 접속하는 이상 징후를 실시간으로 잡아내야 한다. 금융당국과 금융사 경영진은 국민의 금융자산과 국가 금융 시스템의 안전이 자신들에게 달려 있다는 경각심과 각오로 이번 사태에 임해야 한다.

조회 70 스크랩 0 공유 1
댓글 0
댓글 정렬 옵션 선택
댓글이 없습니다.
첫번째 댓글을 남겨주세요.