ESPNRanking the top 10 Premier League summer transfers so far: No. 1 may surprise youPunchAPC youths hail Ooni for empowerment initiativesThe Jerusalem Post'Attempted terror attack': UAE prosecution reveals first details of flydubai investigationCNN TürkKaradeniz’de ateşkes çıkmazı: Rusya’dan ret! Şartlar belli oldu...ESPN DeportesEN VIVO: Sigue la clasificación para el GP de Bahréin 2026InquirerSara Duterte’s lawyers ask NBI to reset conference on Gracioso’s storiesUOLCronologia de uma campanha muito louca; relembreCollider'Saving Private Ryan' Meets '28 Days Later' in J.J. Abrams’ Cult Classic Sci-Fi Thriller Leaving Paramount+The Sydney Morning HeraldPilot who stabbed captain banned by previous airlineDaily MailCo-pilot who tried to hijack Israel-bound Flydubai plane with an AXE is 'religious extremist' who studied at British universityکیهان لندنسالگرد فعال‌سازی «مکانیسم ماشه»؛ ۵۶ کشور جهان برای مقابله با برنامه‌های تسلیحاتی جمهوری اسلامی هم‌پیمان شدندNMERoxy Music share previously unreleased ‘Pyjamarama’ demo from expanded ‘For Your Pleasure’ reissue
The Daily Newsstand · Free, Always
Saturday, October 3, 2026

신한은행에 ‘중국어 AI 침투’ 흔적…AI 해킹 공포 확산

Translate
1일 서울 중구 신한은행 본사 앞. 연합뉴스

1일 서울 중구 신한은행 본사 앞. 연합뉴스

신한은행 등 시중은행을 대상으로 한 해킹 공격에 사용된 서버에서 인공지능(AI)이 사람을 대신해 취약점을 찾고 공격 경로를 짜는 중국어 기반 자율형 침투 도구의 흔적이 발견됐다는 분석이 나왔다.

문종현 지니언스 시큐리티 센터장은 2일 링크드인에 올린 글에서 “최근 국내 여러 곳을 대상으로 수행된 공격 관련해, 공격시 사용된 웹 서버의 일부 HTML 타이틀에서 ‘ARTEX-自主渗透試控制台’이라는 문자열이 확인됐다”고 밝혔다.

문 센터장은 “이는 ‘AI 자율 침투테스트 콘솔’을 의미하는 표현”이라며 “해당 인프라에서 ARTEX AI가 운영됐거나 관련 환경이 활용됐을 가능성을 보여주는 정황으로 볼 수 있다”고 했다. 문 센터장은 “이에 따라 여러 위협 분석가들은 이번 공격 과정에서 AI 기반 공격 자동화 도구가 사용됐을 가능성을 합리적으로 의심하고 있다”고 했다.

HTML 타이틀은 웹 브라우저 탭이나 창 상단에 표시되는 페이지 제목으로, 공격에 쓰인 웹 서버의 페이지 제목에서 중국어로 된 ‘AI 자율 침투테스트 콘솔’이라는 문구가 그대로 노출된 것이다. 다만 실제 공격에 이 도구가 사용됐는지는 아직 확인되지 않았다.

문 센터장은 “ARTEX AI는 중국어를 중심으로 GitHub(개발자 커뮤니티 깃허브)에 오픈소스로 공개된 LLM(대규모 언어모델) 기반 자율형 침투 테스트 시스템”이라며 “공격 대상에 대한 정보 수집, 취약점 탐색, 공격 경로 계획, 보안 도구 실행, 취약점 검증 등의 과정을 자동화하도록 설계돼있다”고 했다.

그는 이어 “표면적으로는 보안 점검과 침투테스트를 지원하기 위한 목적으로 개발된 도구이지만, 이러한 종류의 기술은 흔히 ‘양날의 검’으로 표현된다”며 “ARTEX AI 역시 허가된 보안 검증 환경에서는 효율적인 침투테스트 도구로 활용될 수 있지만, 공격자가 이를 악용할 경우 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 가능성이 있다”고 했다.

전날 신한은행에서 외부 해킹으로 인해 고객 약 2만5000명의 개인정보가 유출된 데 이어 KB국민은행, 하나은행, BNK부산은행 등에서도 잇따라 개인정보 유출 사고가 발생했다. 금융권 안팎에선 이번 해킹에 AI 에이전트가 활용된 것으로 추정하고 있다.

공격자가 미리 확보한 아이디·비밀번호 등 정보 조합을 여러 시스템에 무차별 대입하는 방식의 해킹 수법인 ‘크리덴셜 스터핑(무작위 정보 대입 기법)’ 공격에 AI 에이전트가 동원됐을 가능성이 제기된다.

문 센터장은 “공격자가 직접 하나하나 명령을 수행하던 시대를 넘어, 이제는 AI가 대상을 탐색하고 취약점을 찾고 다음 공격 절차까지 판단하는 AI 자율형 공격이 점차 현실적인 위협으로 다가오고 있다”고 했다.

View the original on 경향신문 →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.