고객 2만 5천명의 정보가 유출된 신한은행 해킹 사고와 관련해 중국어 기반 오픈소스 인공지능(AI) 침투테스트 도구가 활용됐을 가능성이 제기됐다. 금융당국은 현재 정확한 공격 경로와 수법 등을 조사하고 있다.
2일 금융권과 보안업계에 따르면 문종현 지니언스 시큐리티센터장은 신한은행을 겨냥한 사이버 공격에 이용된 것으로 추정되는 웹서버의 HTML 타이틀에서 AI 기반 자율형 침투테스트 도구인 'ARTEX AI'와 관련된 'ARTEX-自主渗透試控制台'라는 문자열이 확인됐다는 분석을 내놨다.
이는 'ARTEX AI 자율 침투테스트 콘솔'을 의미하는 표현으로, 해당 서버에서 ARTEX AI가 운영됐거나 관련 환경이 활용됐을 가능성을 보여주는 정황으로 풀이된다.
ARTEX AI는 중국어를 중심으로 깃허브(GitHub)에 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투테스트 시스템이다. LLM과 멀티에이전트 구조를 활용해 정보 수집부터 취약점 탐색, 공격 경로 계획, 보안도구 실행과 취약점 검증에 이르는 과정을 자동으로 수행하도록 설계됐다.
문 센터장은 자신의 링크드인을 통해 "여러 위협 분석가가 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다"고 지적했다. 이어 "표면적으로는 보안 점검과 침투테스트를 지원하기 위한 목적으로 개발된 도구이지만, 허가된 보안 검증 환경에서는 효율적인 침투테스트 도구로 활용될 수 있는 반면 공격자가 악용할 경우 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 가능성이 있다"고 강조했다.
금융당국과 신한은행은 ARTEX AI의 실제 활용 여부는 사고 경위가 파악돼야 알 수 있다는 입장이다. 금융감독원은 현재 현장조사를 통해 구체적인 공격 경로와 수법, 정보유출 규모, 신한은행의 보안·내부통제 체계 등을 확인하고 있다.
앞서 신한은행은 지난달 30일 대출모집인용 서비스의 본인확인 절차를 우회한 외부 비인가자의 접근으로 고객 약 2만5천명의 개인정보가 유출된 사실을 확인했다. 유출 정보에는 일부 고객의 이름과 전화번호, 연소득, 대출 산출한도 등이 포함됐으며 주민등록번호와 연계정보(CI) 일부도 유출된 것으로 파악됐다.