신한은행 고객정보, 중국AI가 다 털어갔나…해킹 서버서 ‘中 AI 침투도구’ 흔적

1 hour ago 2

금융 > 은행 신한은행 고객정보, 중국AI가 다 털어갔나…해킹 서버서 ‘中 AI 침투도구’ 흔적 서울 중구 신한은행 본사 앞. [연합뉴스] 신한은행 고객정보 유출 사고와 관련해 사이버 공격에 이용된 것으로 추정되는 서버에서 중국어 기반 인공지능(AI) 침투테스트 도구의 흔적이 발견됐다.2일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑(무작위 정보 대입 기법) 공격에 활용된 웹서버의 HTML 타이틀에서 ‘ARTEX-自主渗透試控制台’라는 문자열이 확인됐다.이는 ‘AI 자율 침투테스트 콘솔’을 뜻하는 표현으로, 해당 인프라에서 ‘ARTEX AI’가 운영됐거나 관련 환경이 활용됐을 가능성을 보여주는 정황이다.문종현 지니언스 시큐리티센터장은 이날 링크드인을 통해 이 같은 분석을 공개했다. ARTEX AI는 중국어를 중심으로 깃허브(GitHub)에 공개된 대규모언어모델(LLM) 기반의 자율형 침투테스트 시스템이다.LLM과 멀티에이전트 구조를 활용해 정보 수집부터 취약점 탐색, 공격 경로 계획, 보안 도구 실행, 취약점 검증에 이르는 과정을 자동화하도록 설계됐다. 사문 센터장은 “여러 위협 분석가가 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다”고 전했다.이어 “표면적으로는 보안 점검과 침투테스트를 지원하기 위한 목적으로 개발된 도구”라면서 “허가된 보안 검증 환경에서는 효율적인 침투테스트 도구로 활용될 수 있지만, 공격자가 악용하면 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 가능성이 있다”고 설명했다.한편 ARTEX AI는 올해 중국 바이두 보안대응센터(BSRC)가 주도한 ‘에이전트+’ 공방 능력 챌린지에서 우승 프로젝트로 소개되기도 했다.다만 이번 신한은행 고객정보 유출 사고에 ARTEX AI가 실제로 활용됐는지는 아직 확인되지 않았다. 지니언스 문종현 센터장이 신한은행 공격 추정 서버의 ARTEX AI 흔적 분석을 공개했습니다. 해당 도구는 LLM과 멀티에이전트 구조로 정보 수집부터 취약점 검증까지 자동화하도록 설계됐습니다. AI 기반 공격 자동화 도구의 악용 가능성이 금융권 보안 점검 수요의 변수로 거론됩니다. 신한은행 관련 해킹 서버에서 중국 AI 침투도구 흔적이 발견되어 보안 리스크가 제기되었습니다. 신한은행은 신한지주가 지배하는 은행 자회사로 고객정보 보호와 계정 인증 관리가 금융서비스 운영의 기반입니다. 업계에...

Read Entire Article