AI로 더 빠르고 쉬워진 해킹···기업 보안에 ‘경고등’
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
최근 국내 금융권을 겨냥한 사이버 공격에 인공지능(AI) 기반 침투 도구가 활용됐을 가능성이 제기되면서 기업 보안의 중요성이 더욱 부각되고 있다.
경찰이 해당 사건의 공격자를 추적하고 있는 가운데 AI 기반 침투 도구가 활용됐을 가능성이 제기된 것이다.
한 보안업계 관계자는 "AI를 활용한 사이버 공격이 확산하면 기업의 정보 유출뿐 아니라 생산과 영업 등 핵심 업무에도 차질이 발생할 수 있다"며 "이제는 보안을 단순한 정보기술(IT) 관리 차원이 아닌 사업 연속성과 고객 신뢰를 지키기 위한 핵심 경영 과제로 인식하고 대응 체계를 강화해야 한다"고 말했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
해외서도 공격 사례 잇따라···산업계 보안 강화 필요성↑
[시사저널e=송준영 기자] 최근 국내 금융권을 겨냥한 사이버 공격에 인공지능(AI) 기반 침투 도구가 활용됐을 가능성이 제기되면서 기업 보안의 중요성이 더욱 부각되고 있다. AI가 해킹에 필요한 시간과 인력을 줄여 공격의 진입장벽을 낮추고 있기 때문이다. 금융권을 넘어 제조·유통 등 산업 전반으로 공격이 확산할 수 있다는 우려가 나오면서 기업들의 선제적인 보안 대응 필요성도 커지고 있다.
◇ 국내 금융권까지 노린 AI 해킹···해외서도 공격 사례 잇따라

크라우드스트라이크는 공격자가 사용한 서버에서 AI와의 대화 기록과 아르텍스 설정 파일 등을 발견했다. AI 대화 기록에는 중국어로 작성된 침투 테스트 관련 지시문과 한국에서 탈취한 정보를 판매할 수 있는 경로를 문의한 내용 등이 담겼다. 특히 공격자가 AI를 침투 작업뿐 아니라 탈취 정보의 판매 경로를 찾는 데까지 활용하려 한 정황도 포착됐다.
해외에서도 AI를 활용한 사이버 공격 사례가 확인되고 있다. 구글 위협인텔리전스그룹(GTIG)은 지난달 8일 공개한 보고서에서 공격자가 AI 에이전트를 활용해 대규모 인증정보 탈취 작업을 수행한 사례를 소개했다. 공격자는 침해한 기업의 클라우드 환경에서 6시간도 채 걸리지 않아 공격을 계획하고 실행했으며, 이 과정에서 수천 건의 인증정보가 탈취된 것으로 분석됐다.
글로벌 AI 기업 앤트로픽도 지난달 공개한 보고서에서 소수의 공격자가 AI 에이전트를 활용해 전 세계 약 50개 기관을 공격 대상으로 삼았다고 밝혔다. 금융·제조·에너지·교육 분야 기업과 정부기관 등이 표적이 됐으며, 공격자들은 AI에 취약점 탐색과 침투 시도, 악성코드 개발, 정보 수집 등의 작업을 나눠 맡기는 방식으로 공격을 진행한 것으로 조사됐다.
◇ AI 해킹 확산 우려···산업계 보안 대응 중요성 커져
문제는 이 같은 AI 활용 사이버 공격이 앞으로 더욱 빈번하고 광범위하게 발생할 수 있다는 점이다. AI가 취약점 탐색부터 공격 코드 작성까지 해킹에 필요한 작업을 지원하면서 전문적인 기술이나 경험이 부족한 사람도 사이버 공격을 시도하기 쉬워지고 있어서다. 공격에 필요한 시간과 비용까지 줄어들면서 금융기관이나 대기업뿐 아니라 상대적으로 보안 인력과 예산이 부족한 중소기업까지 공격 대상이 확대될 수 있다는 우려가 나온다.
산업계의 긴장감도 높아지고 있다. 기업의 디지털 전환과 AI 도입이 가속화하면서 사이버 공격에 노출될 수 있는 영역이 넓어지고 있어서다. 제조업에서는 스마트공장을 통해 생산설비와 정보 시스템을 연결하고 있으며 유통·물류업계에서도 주문과 재고 관리, 배송 등에 자동화 기술을 활용하고 있다. 이러한 시스템이 침해될 경우 단순한 정보 유출을 넘어 생산 중단이나 배송 차질 등 기업의 핵심 업무에 직접적인 피해가 발생할 수 있다.
이에 따라 기업 보안 역시 외부 침입을 차단하는 수준을 넘어 이상 징후를 조기에 탐지하고 피해 확산을 방지하는 방향으로 강화될 필요가 있다는 지적이 나온다. 계정과 인증정보 관리, 소프트웨어 취약점 점검, 시스템 접근 권한 통제 등 기본적인 보안 수칙을 철저히 지키는 동시에 침해사고 발생 시 신속한 대응과 복구가 가능한 체계를 갖추는 것이 중요하다는 것이다.
AI를 활용한 보안 기술도 대응 수단 가운데 하나로 꼽힌다. 대규모 접속 기록과 네트워크 활동을 분석해 비정상적인 움직임을 탐지하거나 보안 담당자의 사고 분석을 지원하는 방식이다. 다만 AI 기술 도입만으로 모든 공격을 막을 수 있는 것은 아닌 만큼 전문인력 확보와 기존 보안체계 점검을 병행해야 한다는 의견이 함께 제기된다.

Copyright © 시사저널e 무단전재 및 재배포 금지