X

금융보안원, AI에이전트 해킹 2주 전 보안 위험 경고했다

이 기사 AI가 핵심만 딱!
애니메이션 이미지
박종화 기자I 2026.10.11 10:08:23

Google 검색에서 이데일리 기사를 더 자주 볼 수 있습니다.

지난달 세미나서 딥시크 기반 AI 에이전트 공격 사례 공유

[이데일리 박종화 기자] 인공지능(AI) 에이전트를 이용한 대규모 금융권 해킹 공격이 이뤄지기 불과 2주 전 금융보안원이 AI 에이전트를 이용한 보안 위험을 경고했던 것으로 밝혀졌다.

AI생성 이미지.
AI생성 이미지.
11일 국회 정무위원회 소속 한창민 사회민주당 의원이 금융보안원에서 제출받은 자료에 따르면, 금융보안원은 지난달 17일 국내 금융사 보안 담당자를 대상으로 연 ‘금융 AI 보안 위협 대응 세미나’에서 지난달 국내 한 금융사가 AI 에이전트 공격을 받은 사례를 공유했다. 지난달 말 신한은행이 AI 에이전트 해킹을 인지하기 불과 2주 전이었다. 이 세미나엔 KB국민은행과 하나은행, 현대캐피탈, 웰컴저축은행 등 이번에 AI 에이전트 공격을 받았던 금융사 보안 담당자들이 다수 참석했다.

이 자리에서 금융보안원은 중국 AI 모델인 딥시크 기반 AI 에이전트가 금융권 내 오라클 웹로직(홈페이지·앱을 돌리는 서버 프로그램)을 스캔하고, 이를 기반으로 서버 소프트웨어의 원격 명령 실행 취약점을 악용해 악성프로그램인 웹쉘을 설치한 사례를 공유했다. 다행히 이때 공격을 받은 회사는 추가 악성코드를 다운받기 직전 공격을 탐지, 피해 확산을 막은 것으로 알려졌다. 최근 국내 금융사를 동시다발적으로 해킹한 공격자는 AI 침투테스트 도구 ‘아르텍스’(ARTEX)에 딥시크 등 여러 AI 모델을 결합해 공격을 수행한 것으로 알려졌다.

이런 사례를 공유하며 금융보안원은 금융사들에 공격 표면(보안 공격 취약·진입점)에 대한 상시 측정·검증을 당부했다. 만약 이 같은 당부대로 보안이 강화됐다면 이번 AI 에이전트의 금융권 해킹 사태 피해가 조금이라도 줄었을 수 있다.

다만 금융보안원이 공유한 사례와 신한은행 등의 사례를 일대일로 등치시키기 어려운 대목도 있다. 세미나에서 공유된 사례는 외부 서드파티 솔루션에 보안패치가 되지 않은 자산을 대상으로 이뤄졌으나, 지난달 말 금융사 해킹은 은행 대출모집인 조회 페이지와 직원용 모바일 애플리케이션 등 외부로 연결된 업무 시스템을 겨냥했다. 웹 애플리케이션 취약점을 노린 공격 등은 방화벽에서 탐지가 안 돼 탐지·대응이 더 어렵다는 게 전문가들 진단이다.

이 기사 AI가 핵심만 딱!
애니메이션 이미지

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지