메뉴 글로벌이코노믹 로고 검색
검색버튼

신한은행, 해킹 서버 중국어 AI 침투도구 흔적 발견

공격 서버 HTML서 ‘ARTEX AI’ 관련 문자열 확인
신한은행 고객정보 유출 사고가 발생한 가운데 1일 서울 중구 신한은행 본사 모습. 사진=연합뉴스이미지 확대보기
신한은행 고객정보 유출 사고가 발생한 가운데 1일 서울 중구 신한은행 본사 모습. 사진=연합뉴스
신한은행(은행장 정상혁) 고객정보 유출 사고와 관련해 사이버 공격에 활용된 것으로 추정되는 서버에서 중국어 기반 오픈소스 인공지능(AI) 침투테스트 도구의 흔적이 발견됐다. 실제 공격 과정에서 해당 도구가 사용됐는지는 확인되지 않았지만 AI를 활용한 사이버 공격 자동화 가능성이 제기되고 있다.
2일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑 공격에 활용된 웹서버의 HTML 타이틀에서 ‘ARTEX-自主渗透試控制台’라는 문자열이 확인됐다. 해당 문구는 ‘AI 자율 침투테스트 콘솔’이라는 의미로 해당 서버에서 ARTEX AI가 운영됐거나 관련 환경이 활용됐을 가능성을 보여주는 정황으로 풀이된다.

ARTEX AI는 중국어를 중심으로 깃허브에 공개된 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템이다. LLM과 멀티에이전트 구조를 활용해 정보 수집과 취약점 탐색, 공격 경로 계획, 보안 도구 실행, 취약점 검증 등의 과정을 자동화하도록 설계됐다.

문종현 지니언스 시큐리티센터장은 자신의 링크드인을 통해 이번 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 제기했다. 그는 ARTEX AI가 당초 보안 점검과 침투테스트를 지원하기 위한 목적으로 개발됐지만, 공격자가 악용할 경우 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 수 있다고 설명했다.
ARTEX AI는 올해 중국 바이두 산하 보안연구조직인 BSRC가 주도한 ‘에이전트+’ 공방 능력 챌린지에서 우승한 프로젝트로 소개된 바 있다. 다만 해당 도구가 신한은행 고객정보 유출 공격에 실제로 사용됐다는 사실은 현재까지 금융당국이나 신한은행 등 공식 기관을 통해 확인되지 않았다.

이번 사고에서 확인된 공격 방식과 AI 도구의 연관성 역시 추가 조사가 필요한 상황이다. 신한은행은 지난달 30일 외부 비인가자가 일부 서비스의 본인 확인 절차를 우회해 고객정보를 유출한 사실을 확인했다고 밝혔다. 현재까지 약 2만5000명의 고객정보가 유출된 것으로 파악됐으며, 고객명과 전화번호, 연소득, 산출한도 등 대출 신청 관련 정보와 일부 고객의 주민등록번호 및 연계정보(CI)도 포함됐다.

금융감독원은 신한은행을 대상으로 긴급 현장조사를 진행하며 정확한 사고 경위와 유출 규모 등을 확인하고 있다. 신한은행은 정보 유출 사실을 인지한 직후 외부 IP 차단과 관련 서비스 중단 등 긴급 조치를 시행했다고 밝혔다.

문종현 지니언스 시큐리티센터장은 “이번 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심할 수 있다”며 “보안 점검을 위해 개발된 AI 도구라도 공격자가 악용할 경우 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 수 있는 만큼 실제 활용 여부와 공격 과정의 연관성을 추가로 확인할 필요가 있다”고 말했다.

최한결 글로벌이코노믹 기자 gksruf0615@g-enews.com
맨위로 스크롤