"금융권 AI 해킹 막는다"…파이오링크, CTEM·웹방화벽·보안관제로 대응

[디지털데일리 김보민기자] 보안 전문기업 파이오링크는 최근 금융권을 위협한 인공지능(AI) 기반 사이버 공격에 대응하기 위한 다층 방어체계를 8일 발표했다.
최근 금융권 침해사고에 악용된 것으로 알려진 자율형 침투 도구 'ARTEX'는 취약점 탐색부터 공격 경로 설계, 침투 시도까지 전 과정을 자동화한다. 기존 보안 점검만으로는 방어가 어려운 이유다.
파이오링크는 지속적위협노출관리(CTEM), 웹방화벽, 24시간 보안관제를 결합한 대응 전략을 제시했다.
첫 단계로 AI 에이전트 기반 사이버 위협 관리 플랫폼 '블루헌터'를 통해 선제적인 CTEM 체계를 구현할 수 있다고 강조했다. 외부에 노출된 IT 자산을 식별한 뒤 AI가 직접 공격 시나리오를 시뮬레이션해, 실제 악용 가능성이 높은 취약점부터 우선 조치할 수 있도록 돕는 것이 핵심이다.
실질적인 해킹 시도가 이뤄지는 웹·API 구간은 웹방화벽 '웹프론트-K'가 방어할 수 있다고 소개했다. 파이오링크는 ARTEX에 특화된 공격 요청을 차단하는 전용 시그니처를 지원하고 있다. 이를 통해 비정상적인 API 요청은 물론 크리덴셜 스터핑, SQL 인젝션 등 자동화된 위협을 차단할 수 있다.
파이오링크는 24시간 보안관제센터를 통해 모니터링 체계도 가동한다. 개별 보안 장비만으로는 파악하기 힘든 해킹의 연속성과 이상 징후를 종합적으로 분석하는 것이 특징이다. 이를 통해 단일 보안 제품의 한계를 극복하고 진화하는 AI 해킹 위협에 빈틈없이 대응한다는 방침이다.
조영철 파이오링크 대표는 "AI가 취약점 탐색과 침투 시도를 가속화하면서 기업도 공격이 발생하기 전에 위험을 찾아 검증하고 실제 공격을 신속히 차단해 지속적으로 위협을 감시·대응하는 체계를 갖춰야 한다"고 말했다.
Copyright © 디지털데일리. All rights reserved. 무단 전재 및 재배포 금지.