[AI돋보기] 해커도 AI에 묻는다…해킹의 문턱이 무너졌다

실시간 키워드

2022.08.01 00:00 기준

[AI돋보기] 해커도 AI에 묻는다…해킹의 문턱이 무너졌다

연합뉴스 2026-10-09 06:33:00 신고

3줄요약

금융권 공격에 AI 침투도구 등장…표적 탐색부터 취약점 분석까지

해외선 몇 시간 만에 인증정보 수천건 탈취…한명이 수십곳 공격

한 명의 공격자가 AI 에이전트로 여러 기관을 동시에 공격하는 장면 한 명의 공격자가 AI 에이전트로 여러 기관을 동시에 공격하는 장면

[연합 AI 플랫폼 생성 이미지. 재판매 및 DB 금지]

(서울=연합뉴스) 심재훈 기자 = 최근 국내 금융권을 노린 사이버 공격에서 인공지능(AI) 기반의 침투 도구가 포착되면서 해킹 위협의 양상이 빠르게 바뀌고 있다.

AI에 악성코드를 짜 달라고 묻던 단계는 이미 지났고 이제는 AI가 표적의 허점을 직접 찾아내고 여러 공격 단계를 한꺼번에 처리하는 수준에 도달했다.

고도로 숙련된 전문 인력을 투입해야 했던 작업을 AI가 떠맡으면서 공격에 드는 시간과 인력도 크게 줄었다.

◇ 한국 금융권에도 등장한 AI 해킹…순식간에 인증정보 탈취

글로벌 보안업체 크라우드스트라이크와 구글, 앤트로픽의 최근 보고서를 살펴보면 표적 탐색과 취약점 분석, 악성코드 제작, 인증정보 탈취 등 사이버 공격의 모든 과정에 AI가 깊숙이 들어온 것으로 나타났다.

해외에서는 AI 에이전트를 동원해 6시간도 안 돼 대규모 인증정보 탈취 작전을 짜고 실행한 사례까지 보고됐다. 공격자 한 명이 수십 곳의 피해 기관을 동시에 상대한 경우도 있었다.

은행권 개인정보 유출…피해자들은 집단소송 시동 은행권 개인정보 유출…피해자들은 집단소송 시동

(서울=연합뉴스) 서대연 기자 = 최근 은행권 개인정보 유출 사고와 관련해 피해자들의 집단소송 움직임이 나타나고 있는 가운데 7일 서울 시내에 주요 은행들의 현금인출기(ATM)가 설치돼 있디.
2026.10.7 dwise@yna.co.kr

그렇다고 AI가 만능 해결사가 된 것은 아니다. 어떤 표적을 공격할지, 빼낸 정보를 어떻게 돈으로 바꿀지 같은 핵심 판단은 여전히 사람이 내리기 때문이다.

앤트로픽도 "자율성과 피해 규모는 별개"라며 가장 심각했던 침해 가운데 여러 건이 사람이 단계마다 지시한 작전에서 나왔다고 설명했다.

국내 금융권도 이미 AI 공격의 사정권에 들어왔다.

크라우드스트라이크는 지난 9월 말부터 이달 초 사이에 국내 금융기관을 겨냥한 공격에 중국에서 개발된 오픈소스 침투테스트 도구 '아르텍스'(ARTEX)와 거대언어모델(LLM)이 함께 쓰인 것으로 분석했다. 피해 시스템에는 금융 중개인이 이용하는 한 은행의 대출 조회 서비스와 다른 은행의 직원용 모바일 업무지원 시스템이 포함됐다.

아르텍스는 표적 정보 수집부터 취약점 탐색, 공격 경로 설계, 검증까지 자동으로 처리하도록 만든 보안 점검용 도구로 깃허브에 공개돼 있다. 허가받은 점검에 쓰라고 만든 도구가 공격자 손에 들어가 무기로 바뀐 것이다.

해외에서는 AI로 공격 속도와 규모를 끌어올린 사례가 잇따르고 있다.

구글 위협인텔리전스그룹(GTIG)의 지난달 보고서에 따르면 금전을 노린 한 공격자는 침해한 기업의 클라우드에 다중 AI 에이전트 체계를 깔고 6시간도 안 돼 대규모 인증정보 수집 작전을 계획부터 실행까지 마쳤다. 동원된 것은 AI 코딩 챗봇과 프롬프트, 미리 짜 둔 에이전트 지시서 정도였다.

AI 에이전트들은 취약점 스캔을 스스로 관리했고 오류가 나면 실시간으로 고쳐 가며 작업을 이어갔다. 이렇게 털린 제3자 인증정보가 수천 건에 달했다.

◇ 한 명이 수십곳 공격…AI가 흔드는 '해킹의 경제학'

AI의 발전이 가져온 근본적인 변화는 공격의 경제성에 있다. 소수의 인원으로도 공격 범위를 크게 넓힐 수 있게 됐다.

앤트로픽이 지난달 공개한 보고서에는 지난해 12월부터 올해 8월까지 자사 모델이 악용된 주요 사례가 담겼다.

중국 후난성 창사에 사는 것으로 추정되는 중국어 사용 운영자들의 첩보 작전 'GTG-10007'이 대표적으로 운영자 가운데 2명은 현지 대학생으로 확인됐다.

이들은 상위 에이전트가 정찰과 침투 이후 작업을 나눠서 여러 하위 에이전트에 동시에 맡기는 '에이전트 스웜' 방식을 썼으며, 표적은 교육, 금융, 제조 기업과 각국 정부기관 등 50여곳에 달했다.

앤트로픽은 불과 1년 전만 해도 숙련된 전문가가 다수 필요했던 다중 표적 공격을 이제는 혼자서도 끌고 갈 수 있게 됐다고 분석했다. 정찰과 스크립트 실행처럼 사람이 매달려야 했던 일을 AI가 넘겨받으면서 공격자 한 사람이 감당할 수 있는 범위가 그만큼 넓어졌기 때문이다.

이처럼 AI 발달로 해킹 비용이 저렴해지면서 공격 대상이 급격히 늘어나는 문제가 발생하고 있다.

AI가 금융기관의 취약점을 탐색하는 장면 AI가 금융기관의 취약점을 탐색하는 장면

[연합 AI 플랫폼 생성 이미지. 재판매 및 DB 금지]

앤트로픽은 AI 자율화로 공격 한 건에 필요한 기술 수준과 노동력이 줄면서 예전에는 돈이 되지 않았던 표적까지 공격 대상이 되고 있다고 지적했다. 보안이 허술한 중소기업이나 개인 서비스도 이제는 안심할 수 없다는 의미다.

이에 따라 AI를 동원한 해킹 공격에서 지켜야 할 곳은 전방위로 늘고 있다.

서버와 네트워크만 막아서는 부족하기 때문이다. 구글이 확인한 한 공격 대시보드에는 클라우드·AI 서비스 인증정보를 포함해 2만3천800건이 넘는 비밀정보가 정리돼 있었다.

그렇다고 기본 수칙이 아주 쓸모없어진 것은 아니다.

앤트로픽은 보고서에 실린 공격 대부분이 탈취한 인증정보, 외부에 노출된 서비스, 피싱처럼 이미 알려진 수법이었고 완전히 새로운 기법에 기댄 작전은 없었다고 밝혔다.

구글은 클라우드 인증정보 접근을 엄격히 제한하고 노출된 비밀키는 곧바로 교체하라고 권고했다. 평소와 다른 연산, API 사용을 감시하고 AI 에이전트 설정 파일과 개발 자동화 환경도 보안 자산으로 관리해야 한다고 지적했다.

현재 AI가 노련한 해커의 판단까지 대신하고 있는 것은 아니다. 하지만 AI를 가진 공격자 한 사람의 화력과 속도는 예전과 비교하기 어려운 수준이 됐다. 공격의 문턱이 낮아지는 사이에 방어자에게 남은 시간은 빠르게 줄고 있다는 점을 명심해야 한다.

president21@yna.co.kr

Copyright ⓒ 연합뉴스 무단 전재 및 재배포 금지

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기