SK쉴더스, 금융권 AI 공격 대응에 외부 서비스·API 관리 제안
한국경제에 따르면 SK쉴더스가 10월 8일 금융권 침해사고 대응 가이드를 공개했다. AI가 취약점 탐색과 권한 우회를 자동화해 공격 규모를 키운다고 분석하며, 관리 밖 업무지원 서비스와 API의 자산·권한·호출 점검을 권했다. ARTEX 활용 가능성도 살폈지만 실제 사고에서의 사용은 확인하지 못했다.
SK쉴더스는 핵심 금융거래 시스템보다 대출모집인·임직원 지원·영업지원 서비스가 공격 경로였을 가능성에 주목했다.
API 호출 방식과 응답을 분석해 데이터를 반복 조회하고 다른 기관으로 공격을 확장할 수 있다고 설명했다.
ARTEX는 탐색 결과에 따라 다음 공격 경로를 선정하는 오픈소스 침투테스트 플랫폼으로 소개됐다.
외부 노출 자산 식별, API 사용 현황·권한 점검, 비정상 조회 탐지·차단과 지속적인 접근 확인을 대응책으로 제시했다.
외부 업무지원 서비스까지 자산 목록에 넣어야 이상 조회를 감시할 API와 접근 권한을 정할 수 있다.
원문
- "금융사 철통보안 뚫린 이유가…" 해커들 경고 봤더니한국경제 IT · 원문 2026-10-08