Загружаем каталог…
Загружаем каталог…
무슨 일이 있었나 신한은행·KB국민은행의 고객정보 유출 사고 이후에도 'AI 해킹' 의심 공격이 국내 금융권 전반으로 번지고 있다. 2026년 10월 6일 금융감독원은 12개국에서 유입된 공격자 IP 28개를 차단하도록 금융권에 지시했다고 밝혔다. 같은 날 토스뱅크는 유사한 침입 시도를 방어에 성공했다고 밝혔고, 케이뱅크와 카카오뱅크에도 동일한 유형의 접속 시도가 포착된 것으로 전해졌다. 국민건강보험공단 역시 AI 해킹 확산 우려에 긴급 비상대책회의를 여는 등 대응 범위가 금융권을 넘어서고 있다. 이번 공격의 배후로 지목되는 것은 'ARTEX'로 불리는 공격 도구다. 신한은행에 대한 크리덴셜 스터핑(탈취한 계정정보 대입 공격) 과정에서 사용된 공격 서버의 HTML 제목에 '자주渗透测控制台(자율 침투 테스트 콘솔)'라는 문자열이 포함된 사실이 확인되며 ARTEX와의 연관성이 제기됐다. ARTEX는 LLM과 멀티에이전트 구조를 기반으로 정보 수집, 취약점 발견, 공격 경로 설계, 보안 도구 실행, 취약점 검증까지 전 과정을 자동화하도록 설계된 자율 침투테스트 시스템으로, 중국어 위주로 깃허브에 오픈소스로 공개돼 있다. 다만 이 도구가 실제 이번 공격에 쓰였는지는 금융당국이나 은행 측에서 공식 확인하지 않았다. 왜 중요한가 이번 사태가 주목받는 이유는 단일 은행의 보안 사고가 아니라, 공격자가 '자동화된 침투 파이프라인'을 통해 여러 금융기관을 순차적으로 두드리는 양상을 보이고 있다는 점이다. 토스뱅크처럼 방어에 성공한 사례가 있는 반면 케이뱅크·카카오뱅크처럼 시도 단계에서 포착된 경우도 있어, 공격이 특정 기관을 노린 것이 아니라 금융권 전반을 대상으로 한 광범위한 스캐닝에 가깝다는 분석이 나온다. 업계 전문가들은 기존의 망분리 중심 방어 체계만으로는 LLM 기반 자율 공격 도구의 속도와 범위를 따라잡기 어렵다고 지적한다. 사람이 수작업으로 수행하던 정찰·취약점 탐색·공격 경로 설계를 AI가 자동화하면서 공격 주기가 극적으로 단축되고 있기 때문이다. 실제로 국내 보도에 따르면 이런 공격 도구의 사용료가 매우 저렴한 수준인 것으로 알려지면서, 자본력이 크지 않은 공격자도 금융권급 표적을 노릴 수 있게 됐다는 우려가 커지고 있다. 이번 사태는 금융권뿐 아니라 개인정보를 다루는 공공기관 전반이 AI 공격에 대한 탐지·대응 체계를 재점검해야 한다는 신호로 읽힌다. 원문: https://www.newsis.com/view/NISX20261006_0003816173
То, что RADAR обнаружил и классифицировал для этой возможности. Это опубликованный источником текст, а не подтверждение, что предложение ещё действует.
은행권 노린 AI 해킹 확산...금감원, 12개국발 공격 IP 28개 전격 차단. 무슨 일이 있었나 신한은행·KB국민은행의 고객정보 유출 사고 이후에도 'AI 해킹' 의심 공격이 국내 금융권 전반으로 번지고 있다. 2026년 10월 6일 금융감독원은 12개국에서 유입된 공격자 IP 28개를 차단하도록 금융권에 지시했다고 밝혔다. 같은 날 토스뱅크는 유사한 침입 시도를 방어에 성공했다고 밝혔고, 케이뱅크와 카카오뱅크에도 동일한 유형의 접속 시도가 포착된 것으로 전해졌다. 국민건강보험공단 역시 AI 해킹 확산 우려에 긴급 비상대책회의를 여는 등 대응 범위가 금융권을 넘어서고 있다. 이번 공격의 배후로 지목되는 것은 'ARTEX'로 불리는 공격 도구다. 신한은행에 대한 크리덴셜 스터핑(탈취한 계정정보 대입…