신한은행이 AI 해킹 대비 취약점 점검을 50차례나 하고도 고객정보 유출을 막지 못한 것으로 확인됐습니다.
ADVERTISEMENT
보안 우선순위가 낮은 곳을 빠르게 찾아 공격하는 고성능 AI 해킹에 대한 대응 시스템 점검이 시급하다는 지적입니다.
정재홍 기자가 보도합니다.
ADVERTISEMENT
<기자>
금융권 해킹 공격에 동원된 것으로 추정되는 AI 침투 도구 아르텍스(ARTEX).
여러 AI 에이전트를 연결해 공격 대상의 취약점을 스스로 빠르게 찾아냅니다.
이 탓에 보안이 허술했던 대출모집인, 직원용 업무지원 시스템이 뚫렸습니다.
ADVERTISEMENT
은행들이 AI 해킹 공격 대비에 손 놓고 있던 건 아닙니다.
신한은행은 올해에만 AI 취약점 점검 47회 등 총 50차례의 점검과 모의해킹 훈련을 한 것으로 파악됐습니다.
ADVERTISEMENT
대부분 취약점 점검은 해킹 공격이 임박했던 8월 이후에 이뤄졌습니다.
점검 강도도 AI 공격자 관점에서 취약점을 찾는 '레드티밍' 수준으로 진행됐습니다.
ADVERTISEMENT
그럼에도 본인인증 없이 개인정보 조회가 가능한 대출모집인 서비스의 취약점은 발견하지 못했습니다.
[천정희 / 서울대 수리학부 교수: 통상적으로 보안 점검을 할 때 자산식별을 하는데 (기업이) 내가 어디에 뭐가 있는지도 사실 잘 파악이 안 돼 있다는 얘기거든요.]
해킹 공격을 받아 고객 정보가 유출된 다른 시중은행들의 상황도 마찬가지입니다.
하나은행은 올해 AI 해킹 모의훈련을 11번 시행했고, KB국민은행은 지난 4월 AI 레드티밍 모의해킹을 수행했지만 정보 유출을 막지 못했습니다.
시중은행들은 올해 들어서야 AI 해킹 대응 훈련을 본격적으로 시작했습니다.
AI 해킹 위협이 점점 고도화되는 만큼, 보안 사각지대를 막을 근본적인 대책도 필요하다는 지적입니다.
[박민규 / 더불어민주당 의원: 은행들이 AI 해킹에 대비한 보안 점검을 실시했다고 밝혔지만, 잇따른 해킹 사고를 막지는 못했습니다. AI 해킹 수법이 갈수록 고도화되는 만큼, 금융당국은 금융권의 AI 해킹 대응체계를 철저히 점검하고 실효성 있는 보완대책을 마련해야 합니다.]
오늘(8일) 국회 정무위원회 국정감사에 출석한 이억원 금융위원장은 AI 해킹 공격 관련 "대응 방식에서 기본적인 부분도 미흡했다"며 "철저히 점검해 바꿔 나가겠다"고 밝혔습니다.
한국경제TV 정재홍입니다.
영상편집: 노수경
영상CG: 석용욱