신한은행 해킹에 AI 도구 정황 (사진= 연합뉴스 제공)

신한은행 고객 약 2만5천명의 개인정보가 유출된 사고와 관련해, 해킹 과정에 인공지능(AI) 에이전트가 동원됐을 가능성을 보여주는 정황이 나왔습니다.

2일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑 공격에 활용된 웹서버의 HTML 타이틀에서 'ARTEX-自主渗透試控制台'라는 문자열이 확인됐습니다. 이는 'AI 자율 침투테스트 콘솔'을 뜻하는 표현으로, 해당 인프라에서 'ARTEX AI'가 운영됐거나 관련 환경이 쓰였을 가능성을 시사합니다.

문종현 지니언스 시큐리티센터장은 자신의 링크드인에서 이 같은 정황을 언급했습니다. 다만 실제 공격에 이 도구가 사용됐는지는 아직 확인되지 않았습니다.

ARTEX AI는 중국어를 중심으로 깃허브에 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템입니다. 정보 수집부터 취약점 탐색, 공격 경로 계획, 보안도구 실행, 취약점 검증까지 자동화하도록 설계됐지만, 공격자 손에 들어가면 해킹 도구로 악용될 수 있다는 지적이 나옵니다.

신한은행은 지난달 30일 대출모집인 서비스의 본인 확인 절차를 우회한 외부 비인가자에 의해 고객 약 2만5천명의 개인정보가 유출됐다고 밝힌 바 있습니다.

· · · · · · · · · ·

관련기사

▶ 신한은행, AI 에이전트 악용한 개인정보 유출…피해 약 2만5천명

▶ 넷앱, 사이버 보안·AI 무료 교육 보조금 제공… 페르 스콜라스와 손잡아

▶ 생성형 AI 유료 이용자 39.2% 역기능 경험…초상권·보안 위험 두드러져

· · · · · · · · · ·

스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 스토리하나에서

저작권자 © 스페셜타임스 무단전재 및 재배포 금지