[사설] 초유의 AI 해킹 공격…은행권 보안 체계 재정비를

논설위원실 2026. 10. 3. 00:03
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

은행권 전반이 인공지능(AI) 해킹 공격에 노출되는 초유의 사태가 발생했다.

고객 돈과 정보를 다루는 만큼 보안이 철저한 곳으로 꼽히는 은행마저 AI 해킹의 제물이 됐다는 점은 매우 심각한 사안이다. 국민은행과 하나은행·BNK금융 역시 AI 에이전트가 취약점 탐색과 공격 경로 등을 자동화해 정보를 빼낸 것으로 알려졌다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

해킹 사고가 발생한 2일 KB국민은행 앞을 모자를 쓴 한 시민이 걸어가고 있다. 연합뉴스

은행권 전반이 인공지능(AI) 해킹 공격에 노출되는 초유의 사태가 발생했다. 신한은행이 약 2만 5000명의 정보 유출을 공개한 다음 날인 2일 KB국민은행과 하나은행도 각각 고객 119명과 89명의 개인·신용정보가 유출됐다고 밝혔다. BNK금융 역시 외주 직원의 개인정보 11건이 유출되는 등 시중은행을 겨냥한 동시다발적인 해킹이 일어났다. 은행들은 금융거래 정보와는 관련이 없다고 해명하지만 고객들의 불안감이 크다.

무엇보다 우려할 대목은 AI를 악용한 공격이라는 점이다. 고객 돈과 정보를 다루는 만큼 보안이 철저한 곳으로 꼽히는 은행마저 AI 해킹의 제물이 됐다는 점은 매우 심각한 사안이다. 신한은행 공격에 이용된 서버에서는 중국어 기반 오픈소스 AI 침투 테스트 도구인 ‘ARTEX AI’의 흔적이 발견됐다. 외부인이 유출된 아이디·비밀번호를 자동으로 대입해 허점을 노리는 ‘크리덴셜 스터핑’ 기법으로 접근한 것으로 파악됐다. 국민은행과 하나은행·BNK금융 역시 AI 에이전트가 취약점 탐색과 공격 경로 등을 자동화해 정보를 빼낸 것으로 알려졌다.

실제로 은행들은 대부분 지난달 30일 정보 유출 가능성을 인지했다. 신한은행에서는 대출모집인용 간편조회 서비스가, 국민은행에서는 직원용 모바일 업무 지원 시스템이 AI의 침입 경로가 됐다. 고객의 금융거래 시스템 외에 업무 편의를 위한 서비스까지 공격 침투로가 된 것이다. 결국 AI끼리 해킹과 방어를 하는 시대에는 대형 은행이라고 예외가 될 수 없다는 점을 각인시켜준 셈이다. 금융권과 당국은 디지털 금융 확대에 걸맞은 AI 보안 시스템이 제대로 작동하고 있는지 점검해야 한다.

앞으로 AI 에이전트를 이용한 해커들의 공격 빈도와 규모가 더 커질 것은 자명한 일이다. 대응책 마련은 선택이 아닌 필수다. 이번 기회에 금융권의 보안 취약점 점검과 접근 통제, 이상 징후 탐지 등 방어 체계를 총체적으로 들여다볼 필요가 있다. 확인된 취약점과 공격 징후를 신속히 공유하고 실제 공격을 가정한 검증과 대응 훈련을 강화하는 것 역시 당연하다. AI 시대에 맞춰 금융권 정보 보안 체계를 원점에서 재정비할 때다.

논설위원실 opinion@sedaily.com

Copyright © 서울경제. 무단전재 및 재배포 금지.