Pulse 게시 ·

금융권 해킹 분석, ARTEX·AI 에이전트로 취약점 탐색한 정황

블로터에 따르면 크라우드스트라이크는 국내 금융기관 공격자가 ARTEX와 딥시크 등 AI 모델을 활용한 정황을 보고했다. ARTEX는 여러 에이전트가 취약점 탐색·검증을 분담하는 공개 도구다. 공격자의 AI 사용 기록에서 신원 단서도 발견됐지만, 정보에 모순이 있어 국적·신원은 확정되지 않았다.

크라우드스트라이크에 따르면 공격자는 ARTEX의 주요 모델로 딥시크를 사용했고, 별도의 Claude Code 작업에도 AI 모델을 활용했다.

신원 단서는 침투테스트 활동을 이력서로 정리해 달라는 AI 요청에서 나왔다. 생년월일과 나이의 불일치가 있어 허위 정보나 타인의 신원일 가능성도 남아 있다.

신한은행에서는 대출모집인 관련 서비스의 본인확인 절차 우회로 고객 2만5729명의 개인·신용정보가 유출됐다. 금융회사별 공격 방식과 피해 범위는 다르다.

에버스핀의 22초 자동 조회 결과는 보안장치가 없는 별도 시험 환경에서 측정한 것으로, 실제 금융기관 침해에 걸린 시간이 아니다.

핵심 전산망뿐 아니라 고객정보를 조회하는 외부 업무보조 서비스도 인증·권한 검사와 반복 조회 탐지 대상으로 관리해야 한다.

원문