[SOH] 중국산 인공지능(AI) 기반 사이버 보안 도구가 한국 금융사 해킹에 악용된 정황이 포착됐다. 최소 7개 금융사가 공격을 받아 6만명 이상의 개인정보가 노출된 것으로 알려졌다.
6일(현지시간) 월스트리트저널(WSJ) 등에 따르면 이번 공격은 중국의 사이버 보안 엔지니어 리푸화(활동명 오텀)가 개발한 오픈소스 AI 에이전트 ‘ARTEX’를 매개로 실행됐다.
ARTEX는 외부 AI 모델을 연결해 웹사이트와 서버의 취약점을 찾아내고 공격 가능한 경로를 분석하도록 설계된 오픈소스 에이전트 시스템이다.
하지만 누구나 무료로 내려받고 목적에 맞게 수정할 수 있다는 점이 해커들에게 악용의 빌미를 제공했다. 해커들은 이 도구의 자동화된 AI 성능을 공격 무기화해 국내 은행망 침투를 시도한 것으로 파악된다.
이번 공격을 받은 일부 웹서버에서는 ARTEX 사용을 가리키는 중국어 문자열이 발견됐다. 해커들은 미국과 일본, 독일 등 10여개국에 위치한 20여개 인터넷프로토콜(IP) 주소를 거쳐 공격한 것으로 파악됐다. 공격의 주체나 공격자의 신원은 아직 확인되지 않았다.
피해 금융사는 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7곳으로, 약 6만 8000명의 개인정보가 노출됐다.
한국 금융사 해킹 사건이 알려진 뒤 ARTEX 측은 이용 지침에 무단 사이버 침입과 데이터 탈취 등 악의적 목적으로 사용해서는 안 된다는 내용을 추가했다. 하지만 유통된 오픈소스 특성상 실제 사이버 공격에 악용되는 것을 원천적으로 막을 수는 없다는 지적이 나온다.
디지털뉴스팀
(ⓒ SOH 희망지성 국제방송 soundofhope.kr)