세계일보

검색

[사설] 금융권 AI 해킹 확산, 국가안보 차원에서 총력 대응해야

관련이슈 사설

입력 :

인쇄 메일 url 공유 - +

구글 선호 매체 등록

금융권을 덮친 인공지능(AI) 해킹 사태가 일파만파로 확산하고 있다. 은행과 저축은행, 캐피털사 7곳에서 약 7만명의 개인정보가 유출된 데 이어 보험사와 증권사, 인터넷은행 등에서도 비슷한 공격 흔적이 포착됐다. 향후 점검과정에서 추가 피해가 생겨날 공산이 크다. 이런 해킹 공격이 전력과 통신 등 국가기간망으로 번질 경우 경제가 마비되고 국가안보마저 위태로워질 수 있다. 이재명 대통령도 “국민 불안과 우려가 크다”면서 “국가 핵심시스템의 보안체계를 조속히 점검하고 필요한 보안조치를 즉각 시행하라”고 지시했다.

이번 사태는 AI를 동원해 다수의 금융사를 동시다발적으로 공격했다는 점에서 과거와는 차원이 다르다. 금융보안원에 따르면 신한·KB국민·하나은행을 공격한 인터넷주소(IP)가 거의 같았고, 중국에서 개발된 중국어 기반 AI 해킹 도구가 악용됐다. 공격자들은 대출 모집인용 조회서비스(신한은행)와 직원용 모바일 업무지원시스템(KB국민은행), 영업지원 시스템(하나은행) 등 보안의 사각지대를 노렸다. 이들 3개 은행은 보안분야에 1년간 1239억원이나 투입하며 방어벽을 쌓았지만, 시스템의 약한 고리를 집요하게 파고드는 AI 공격에 속수무책이었다. AI 해킹기법이 예금인출 등 핵심시스템까지 무력화하면 결제, 송금, 대출이 한꺼번에 마비되는 초유의 재앙으로 이어질 수 있다.

사정이 이런데도 정부와 정치권의 대응은 안일하기 짝이 없다. 이번 사태는 지난 4월 AI가 보안취약점을 찾아 공격코드까지 만들어내는 ‘미토스 쇼크’ 이후 예고됐다고 해도 과언이 아니다. 금융당국도 지난 7월 가이드라인을 배포하며 나름대로 대응했지만 아무 소용이 없었다. 국회에서는 지난해 11월 정보보호투자를 강화하는 전자금융거래법 개정안이 발의됐지만 10개월 넘게 낮잠을 자고 있다.

비상한 경각심이 필요하다. 발등의 불은 2차 피해를 막는 일이다. 정부와 금융회사는 유출된 개인정보가 보이스피싱, 대출 사기, 명의도용 등 금융범죄로 이어지지 않도록 만반의 대책을 마련해야 할 것이다. 날로 고도화하는 AI의 공세를 개별기업이 감당하기 힘들다. 민·관·정이 머리를 맞대고 국가 사이버 전략을 새로 짜야 할 때다. AI 시대의 속도에 맞춰 법·제도를 서둘러 정비하고 국가 차원의 방어망을 빈틈없이 구축해야 할 것이다.


오피니언

포토

박보검 '훈훈한 미소'
  • 박보검 '훈훈한 미소'
  • 성숙해진 김유정, 프랑스 파리에서 화보 같은 일상
  • 장원영, ‘파티걸 모드’
  • 문가영 '이기적인 미모' 감탄