세계일보

검색

[사설] 잇따르는 AI發 금융권 해킹… 보안체계 전면 개편해야

관련이슈 사설

입력 :

인쇄 메일 url 공유 - +

구글 선호 매체 등록
시중은행·제2금융권 동시다발 공격
李 “엄중한 인식, 철저한 조사” 지시
AI 에이전트 공격 땐 피해 상상 초월

5대 시중은행을 시작으로 저축은행과 캐피털 등 제2금융권까지 동시다발 신종 해킹 공격에 잇따라 노출되는 초유의 사태가 발생했다. 고객 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 유출된 것으로 알려졌다. 특히 대출모집인과 내부 직원 등이 사용하는 접근통제 업무지원 시스템이 공격 대상이 됐고, 인공지능(AI) 기반 침투 도구가 활용된 정황까지 드러나 금융권 보안체계가 시험대에 올랐다. 이재명 대통령이 어제 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것”이라고 지시할 정도로 가볍게 넘길 일이 아니다.

더 충격적인 것은 그동안 AI를 활용한 방어체계와 정보보호 관리체계의 우수성을 강조해 온 금융사들조차 해킹의 제물이 됐다는 점이다. 국민은행의 모회사인 KB금융그룹은 지난 5월 “AI 공격에는 AI로 대응한다”는 원칙을 내세우며 그룹 차원의 선제적 보안체계 강화를 발표했다. 하나은행도 지난해 11월 다계층 보안 방어체계와 보안 위협 사전 대응을 위한 평가 방법론 수립 등을 성과로 소개했다. 그동안의 보안 강화 노력에도 허점이 드러난 만큼 기존 체계의 실효성을 원점에서 점검할 필요가 있다.

이번 사고는 최근 통신·카드·이커머스에 이어 OTT와 전자결제, 의료·콘텐츠 플랫폼 등으로 개인정보 유출이 확산하는 가운데 발생했다는 점에서도 우려스럽다. 서비스마다 보관하는 정보와 사고 경로는 다르지만, 이용자 입장에서는 어느 기업에 맡긴 정보가 안전한지 가늠하기 어렵다는 하소연이 나올 지경이다. 은행들은 이번 사고가 인터넷·모바일뱅킹 등 금융거래 시스템과는 무관하다고 설명하지만, 고객 입장에서는 금융사에 맡긴 개인정보 또한 안전한지 불안할 수밖에 없다.

금융보안원 등은 은행 접속 기록과 인터넷주소(IP)를 역추적하는 과정에서 AI 자율 침투 테스트 도구인 ‘아르텍스’를 활용한 흔적을 확인한 것으로 알려졌다. AI가 어느 단계까지 관여했는지는 추가 확인이 필요하지만, AI를 활용한 해킹이 현실화하고 있다는 건 분명하다. AI 에이전트가 해킹 과정의 탐색과 취약점 분석, 실행 등을 자동화한다면 공격의 속도와 규모는 물론 피해 역시 상상을 초월할 것이다. 금융당국이 어제 금융권과 피해 금융사 최고경영자(CEO)들을 긴급 소집해 대응에 나선 만큼, 이번 사태를 개별 금융사의 사고 수습에 그쳐서는 안 된다. 금융권 전체의 업무지원시스템과 접근통제 취약점을 파악하고, AI를 활용한 공격과 방어를 고려해 기존 보안체계를 근본적으로 재편해야 한다.


오피니언

포토

장원영, ‘파티걸 모드’
  • 장원영, ‘파티걸 모드’
  • 문가영 '이기적인 미모' 감탄
  • 김소현 '완벽한 미모' 활짝
  • 톰 크루즈 '디거 많이 사랑해주세요!'