인공지능(AI)을 이용한 연쇄 해킹 공격이 인터넷전문은행 3사에도 있었던 것으로 파악됐다. 다만 자체 방화벽과 탐지망이 정상 작동하며 정보 유출 같은 실제 피해로 이어지지는 않았다. 정보기술(IT) 기반 업체들의 자체적인 보안 역량이 기계적 속도의 침투를 방어하는 데 주효했다는 분석이 나온다.
6일 금융권에 따르면 최근 시중은행을 해킹한 IP 중 일부가 인터넷전문은행 3사(카카오뱅크·케이뱅크·토스뱅크) 서버에도 비정상적인 접근을 시도한 것으로 확인됐다.
◆수차례 침투시도 자체 방화벽에 차단
실제 해킹 훈련 과정에서도 선제적인 대응 준비 여부가 엇갈렸다. 금융감독원이 국회 정무위원회 소속 더불어민주당 박상혁 의원실에 제출한 자료에 따르면 올해 8월까지 국내 20개 은행이 진행한 78건의 모의해킹 중 AI 에이전트를 활용한 훈련은 9건(11.5%)에 불과했다. 반면 인터넷은행 3사는 전체 8건 중 절반인 4건을 AI 에이전트 기반 모의훈련으로 실시했다. 인터넷은행을 중심으로 자동화 공격에 맞선 방어 체계 점검이 이뤄진 것이다.
◆AI 침투 도구 세계 600개 서버 포착
인터넷전문은행 역시 핵심 전산망을 노리는 해킹 위협에서 자유로울 수 없다는 지적도 나온다. 한 금융업 관계자는 “인터넷은행의 외부 연계망이 해커 탐색 표적이 됐다는 사실은 추후 내부 침투를 위한 우회 경로로 악용될 수 있음을 보여준다”며 “단순한 방화벽 차단을 넘어 복합 공격 패턴을 상시 분석하고 제로트러스트 기반 접근 통제를 엄격하게 적용해야 한다”고 말했다.
실제 국내 금융사를 공격하는 데 쓰인 고도화된 AI 해킹 인프라가 대규모로 운용되고 있다는 분석도 나왔다. 신한은행 등을 겨냥했던 중국어 기반 AI 자율 침투 도구 ‘아르텍스(ARTEX) AI’의 운용 인프라가 전세계 곳곳에서 발견된 것이다.
안랩 시큐리티 인텔리전스 센터(ASEC)가 분석한 결과에 따르면 아르텍스 AI가 설치된 전세계 인터넷주소는 600여개에 달했다. 아르텍스 AI는 다수의 AI 에이전트가 시스템 취약점 탐색부터 침투까지 과정을 분담해 실행하는 오픈소스 프레임워크다. 일부 서버에서는 악성 프로그램을 설치하고 원격 조종하는 사이버스트라이크 AI까지 함께 확인됐다. 오픈소스 도구 특성상 600여개 서버가 모두 동일 조직의 인프라라고 단정할 수는 없다. 다만 고성능 공격 도구가 광범위하게 노출돼 실전 환경에 쓰이고 있는 점이 드러난 상황에서, 금융당국과 경찰은 추가 피해 가능성을 열어두고 수사와 보안 점검을 이어갈 방침이다.