은행권, 오픈소스 AI에이전트 해킹 가시화…”국가적 AiPT 대비해야”

[지디넷코리아]

최근 은행권 개인정보 유출 과정에서 중국산 오픈소스 인공지능(AI)기반 에이전트가 해킹 테스트 도구로 악용됐다는 진단이 나온 가운데, 국가적으로 AI기반 지속 위협(AiPt·AI-Powered Persistent Threats)에 대비하기 위한 노력이 필요하다는 진단이 나왔다.

문종현 지니언스시큐리티 센터장은 최근 링크드인을 통해 국내 여러 곳을 대상으로 수행한 공격과 관련해 분석한 결과 중국산 오픈소스 AI기반 에이전트가 활용됐을 가능성을 제기했다. 9월 30일부터 신한은행은 물론이고 KB국민은행, 하나은행서 개인정보가 유출됐으며 NH농협은행·우리은행에서도 탈취 위협이 있었던 것으로 나타났다.

이와 관련해 문종현 센터장은 “문자열 분석을 통해 ‘ARTEX AI’가 이용됐을 수 있다”며 “배후는 알 수 없지만, ARTEX AI는 2026년 중국 바이두 BSRC가 주도한 에이전트 플러스 공방 능력 챌린지에서 우승한 프로젝트로 공개된 바가 있다”고 설명했다. 그는 ARTEX AI는 단순한 AI분석 도구를 넘어, 공격 대상 탐색부터 취약점 발견 및 검증, 공격 경로 수립, 실제 보안 도구 실행까지 일련 과정을 연계 할 수 있는 오픈소스 기반 자율형 공격 침투 프레임워크라고 부연했다. 특히 ARTEX AI는 중국어를 중심으로 깃허브(GitHub)에 오픈소스로 공개된 대형언어모델(LLM)기반 자율형 침투 테스트 시스템이다.

(사진=클립아트코리아)

문 센터장은 이를 두고 “AI자율 공격이 가시화됐다는 점이 핵심”이라며 “공격 과정이나 수위는 좀 더 내부 정밀조사를 통해 살펴봐야 하지만 오픈소스로 공개된 AI침투 테스트 도구가 누군가에게 매우 위험할 공격 도구가 될 수 있다는 점에서 각별한 주의가 필요하다는 점을 눈여겨 봐야 한다”고 강조했다.

이어 그는 “앞으로 AI와 APT가 결합된 국가 배후 AiPT공격이 증가할 수 있어 보안에 더 많은 관심과 투자가 필요하다”고 지적했다.

APT 공격은 특정 대상을 목표로 삼아 장기간에 걸쳐 은밀하게 침투해 정보를 탈취하거나 시스템을 교란하는 지능적이고 지속적인 해킹 공격을 의미한다. AiPT 공격은 AI 에이전트와 도구를 활용해 보안 정찰, 취약점 악용, 내부 침투 및 잠복 단계를 스스로 자동화하여 수행하는 차세대 사이버 공격 유형이다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다