관련 이미지
출처 바로가기

통념: AI가 금융권 공격을 주도했나

2026년 10월 2일 보도에 따르면, 신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑 공격에 사용된 것으로 보이는 웹서버 HTML 타이틀에서 ‘ARTEX- 自主渗透测试控制台’라는 문자열이 발견됐다. 크리덴셜 스터핑은 유출된 계정 정보를 다른 서비스에 대입하는 공격이다. 문자열은 ‘AI 자율 침투테스트 콘솔’로 해석된다.

이 정황만으로 “AI가 금융권을 해킹했다”고 단정하는 것은 이르다. 지니언스 시큐리티 센터장은 해당 인프라에서 ARTEX AI가 운영됐거나 관련 환경이 활용됐을 가능성을 언급하며, AI 기반 공격 자동화를 의심한다고 밝혔다. 이는 가능성에 대한 평가이지, 도구가 실제 공격에 쓰였다는 확인은 아니다.

반론과 맹점: 도구 흔적은 공격 증거와 다르다

ARTEX AI는 LLM과 멀티에이전트 구조를 활용해 대상 정보를 모으고 공격 경로를 계획하거나 보안 도구를 실행할 수 있는 오픈소스 침투테스트 시스템으로 소개됐다. 하지만 서버 제목에 도구명이 있다는 사실과, 그 도구가 침투를 수행했다는 사실은 구분해야 한다. 뉴스에 나온 정보만으로는 실제 사용 여부나 공격에서 맡은 역할을 확정할 수 없다.

또 다른 함정은 ‘AI’라는 이름이 공격 원인을 가린다는 점이다. 이번 보도에서 구체적으로 언급된 공격 방식은 계정 정보를 대입하는 크리덴셜 스터핑이다. AI가 있었는지를 좇는 동안 계정 재사용, 인증 절차, 접근 권한 같은 방어 지점을 놓칠 수 있다. AI 자동화 도구는 합법적인 보안 점검에도 쓰일 수 있어 도구 자체를 악성의 증거로 취급하기도 어렵다.

반대 관점에서 보면, 서버 문자열 하나는 공격자의 도구 사용을 입증하기에 부족하다. 다만 보도에 따르면 ARTEX AI는 중국 바이두 BSRC 주도 대회에서 우승했고, 업계 관계자는 살아 있는 서버가 400여 개라고 말했다. 이런 정황은 도구의 확산 가능성을 살펴볼 이유는 되지만, 금융권 공격에 사용됐다는 증거를 대신하지는 않는다. 기사에는 과거의 구체적인 실패 사례가 제시되지 않아, 이를 근거로 역사적 비교를 덧붙일 수는 없다.

최악의 리스크와 실무자가 볼 지점

최악의 경우는 자동화된 공격이 계정 탈취와 개인정보 유출로 이어져 피해 범위가 커지는 것이다. 그러나 보도만으로 실제 피해 규모나 AI의 기여도를 판단할 수는 없다. 따라서 ‘AI 해킹’이라는 표현의 공포보다 확인 가능한 흔적과 방어 공백을 따져야 한다.

  • 서버 문자열과 도구 실행 흔적을 분리해 확인한다.
  • 계정 대입 공격 여부와 인증·접근 기록을 점검한다.
  • 비인간신원(NHI), 즉 서비스 계정이나 자동화 도구에 부여된 권한을 식별하고 필요한 범위로 제한한다. 이는 보도에서 제기된 보안 과제다.
  • 제로트러스트 관점에서 접근을 검증하고 피해 범위를 줄일 수 있는지 점검한다.

결론

현재 확인된 핵심은 ‘AI 자율 침투 콘솔’ 문자열이 발견됐다는 점과 AI 활용 가능성이 제기됐다는 점이다. 실제 공격 사용 여부는 확정되지 않았다. 실무자는 도구 이름을 결론으로 삼기보다, 공격 기록과 계정 보호 상태, 자동화 도구의 권한을 확인해야 한다.

  • 해당 문자열이 발견된 서버와 공격 기록의 연관성을 확인한다.
  • 크리덴셜 스터핑 대응 및 인증 절차를 점검한다.
  • 서비스 계정 권한과 접근 범위를 검토한다.
  • #ARTEXAI
  • #금융보안
  • #크리덴셜스터핑
  • #비인간신원
  • #제로트러스트