국민·신한·하나銀, 사고 2주전 ‘AI 해킹 시도’ 알고도 당했다
최근 금융권에서 개인정보 유출 사고가 발생하기 불과 2주 전 인공지능(AI) 에이전트 해킹 시도가 있었던 것으로 확인됐다.
KB국민, 신한, 하나은행 등 금융회사들은 이 같은 사실을 침해사고대응기관인 금융보안원으로부터 일찍이 공유받았지만, 공격에 대비하지 못한 것으로 나타났다.
11일 국회 정무위원회 소속 국민의힘 신동욱 의원이 금융보안원에서 제출받은 ‘최근 AI 기반 보안 위협 동향’ 자료에 따르면 금융보안원은 지난달 국내 한 금융회사를 대상으로 한 최초 AI 에이전트의 공격을 발견했다. 당시 공격자는 딥시크 기반 AI 에이전트에 ‘금융권 내 오라클 웹 로직(홈페이지·앱을 돌리는 서버 프로그램) 자산을 스캔하라’고 지시했고, 다음날 서버 소프트웨어의 원격 명령 실행의 취약점을 악용해 악성프로그램인 웹 셸을 설치했다.공격자는 확보한 서버를 기반으로 내부에 연결된 다른 서버들을 탐색했다. 해당 회사는 추가 악성코드를 내려받기 직전 공격 시도를 탐지하고 차단해 피해 확산을 막았다. 해당
이 요약은 매체의 공개 피드에서 5News가 수집한 것입니다. 전체 맥락을 포함한 전체 기사는 www.donga.com에 있습니다 — 콘텐츠 저작권은 Donga Ilbo에 있습니다.