찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 배달 기사
    2026-10-09
    검색기록 지우기
  • 역주행
    2026-10-09
    검색기록 지우기
  • 면죄부
    2026-10-09
    검색기록 지우기
  • 디자인
    2026-10-09
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
핫이슈 기사

국민연금공단, AI 활용 해킹 대응 긴급점검

관련 주요 기사 2개
  • “20대 중국계 해커” 분석에 中 “해킹 반대” 원론 입장

    “20대 중국계 해커” 분석에 中 “해킹 반대” 원론 입장

    인공지능을 이용한 한국 금융권의 연쇄 해킹 주체가 20대 중국계 해커일 가능성이 있으며 중국산 AI를 사용했다는 분석에 중국 정부가 허위 정보와 해킹에 반대한다는 원론적 입장을 강조했다. 마오닝 중국 외교부 대변인은 8일 정례브리핑에서 이번 해킹과 관련한 글로벌 보안기업 크라우드스트라이크의 분석 내용에 대해 “구체적인 정황은 알지 못한다”고 밝혔다. 마오 대변인은 “원칙적으로 중국은 해킹 활동에 일관되게 반대하고 법에 따라 이를 단속해왔다”며 “우리는 정치적 목적으로 허위 정보를 유포하는 행위는 더욱 강하게 반대한다”고 말했다. 이어 “AI는 사이버 안보에 깊은 영향을 미치고 있다”며 “국제사회는 협력과 대화를 강화하고 새로운 국제 규범을 마련해 함께 사이버 안보를 수호해야 한다”고 강조했다. 앞서 최근 벌어진 국내 금융권 연쇄 해킹과 관련해 크라우드스트라이크는 7일(현지시간) 분석 보고서를 공개하고 광둥성의 20대 중국계 해커가 관련됐을 가능성을 제시했다. 보고서는 AI와 이력서 작성에 대한 대화 등을 바탕으로 해당 사용자가 나이를 26세, 거주지를 중국 광둥성 마오밍시 등으로 입력했다며 소셜미디어 텔레그램 계정 정보도 신원 미상 공격자가 사용한 사용자 명과 일치했다는 분석을 내놓았다. 다만 해당 정보가 아르텍스(ARTEX) 관련 활동을 수행한 공격자 정보일 가능성은 있지만 현재 확보한 자료만으로는 확정할 수 없다는 점도 전제했다. 또 AI 기반 침투 도구 ‘아르텍스’가 사용된 이번 공격에 중국산 AI 모델인 딥시크(DeepSeek) 등이 활용됐다고도 했다. 애덤 마이어스 크라우드스트라이크 공격대응작전 총괄은 해커의 기술 수준에 대해 “높은 수준의 역량을 가진 것은 아니었다”며 공격 과정에서 다수의 흔적을 남긴 점 등을 근거로 제시했다. 그는 “공격자가 AI 없이 혼자서 이 정도 규모의 공격을 해냈을 것이라고 보지는 않는다”며 “역량 자체는 그다지 정교하지 않았지만 효과적이었다”고 평가했다.
  • “금융권 턴 해킹범, 중국 광둥성 사는 26세” 신원 단서 찾았다

    “금융권 턴 해킹범, 중국 광둥성 사는 26세” 신원 단서 찾았다

    최근 국내 금융권을 겨냥한 해킹 공격과 관련해 공격자의 신원을 추정할 수 있는 단서가 처음으로 포착됐다. 글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 보고서에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다. 크라우드스트라이크에 따르면 공격자가 생성형 인공지능(AI) 코딩 도구 ‘클로드 코드’에 이력서 작성을 요청하며 입력한 개인정보가 단서가 됐다. 다만 해당 정보가 실제 공격자인 것인지는 확인되지 않았다. 공격자는 클로드 코드에서 자신의 침투테스트 성과를 담은 보안 연구자 이력서를 만들어 달라고 요청했다. 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐다. 다만 최초 입력한 생년월일은 2007년 9월 22일로, 26세라는 나이와는 일치하지 않았다. 보고서는 공격자가 클로드 코드에 탈취한 한국 금융 정보를 통상 어디서 판매하는지 묻고, 한국 데이터 판매용 텔레그램 그룹을 찾아 달라고 요청했다고도 전했다. 같은 텔레그램 계정명은 텔레그램 기반의 대체불가토큰(NFT) 선물 거래 서비스에서 보안 허점을 찾던 클로드 코드 대화 기록에도 등장했다. 중국의 결제 서비스로 추정되는 곳을 공격한 정황에서도 같은 계정명이 사용됐다. 크라우드스트라이크는 이 같은 교차 정황을 근거로 동일 인물일 가능성을 제시하면서도, 현재까지 확보된 정보만으로 신원을 단정할 수 없다고 했다. 앞서 크라우드스트라이크는 지난달 말부터 이달 초 사이 한국 금융기관을 겨냥한 공격이 이뤄졌으며, 공격자가 중국에서 개발된 오픈소스 에이전틱 침투테스트 도구 ‘아르텍스’(ARTEX)와 대규모언어모델(LLM)을 함께 활용했다고 분석한 바 있다. 이번 크라우드스트라이크 분석에 따르면 공격자는 홍콩에 있는 서버를 주요 거점으로 삼고, 별도 서버에 설치한 아르텍스를 활용해 한국 금융기관을 공격한 것으로 추정됐다. 공격 과정에서는 접속을 중계하는 프록시 IP(인터넷주소) 9개도 사용한 것으로 나타났다. 크라우드스트라이크는 중국어 요청문과 아르텍스 사용 정황 등을 근거로 공격자가 중국어 사용자이며 금전적 동기에 따라 움직였을 가능성이 있다고 분석했다. 이 판단의 신뢰도는 ‘중간 수준’으로 평가됐다.
위로