00:00전해드린 것처럼 이번에 은행을 공격한 걸로 보이는 웹 서버에서 AI를 이용해 해킹을 한 흔적이 발견이 됐습니다. AI 에이전트를 이용한 해킹
00:09자동화 시대 시대가 현실이 됐다는 지적입니다. 금융 시스템 자체는 문제가 없다는데 정말 그런지 철저한 조사가 필요해 보입니다. 계속해서 이승은 기자입니다.
00:22보안업체 지니언스가 공개한 신한은행 공격에 쓰인 것으로 보이는 웹 서버에 남겨진 중국어 문자열입니다. 중국어 기반 AI 침투 테스트 도구 아텍스
00:33AI가 남긴 것으로 의심되는 흔적입니다.
00:37오픈소스로 취약점을 탐색하고 보안하는 등 보안을 위해 공개된 도구가 해킹에 악용됐을 가능성을 보여주는 정황입니다.
00:45암시장 등에서 얻은 비밀번호 등 정보를 무차별적으로 대입하는 방식의 해킹 수법은 새로운 방식은 아닙니다.
00:54그런데 AI 해킹 에이전트가 실세 없이 입력을 반복한다면 속도와 지속성 면에서 사람이 하던 것과는 비교할 수 없을 정도로 위험성이 커집니다.
01:04다양한 곳에 많은 곳에 짧은 시간에 해볼 수가 있기 때문에 사람이 일일이 더 많은 어떤 취약점을 찾는다거나 실제 공격에 성공할
01:15수 있는 확률이나 빈도수가 높아진다라고 보시면 좋을 것 같습니다.
01:19정보가 유출된 은행들은 대출 모집인 관련 서비스나 직원용 모바일 업무 지원 시스템, 영업 지원 시스템이 해킹됐다고 밝혔습니다.
01:29금융 거래 시스템 자체는 문제가 없다는 겁니다.
01:33하지만 AI 해킹 에이전트는 여기저기 흩어진 작은 개별적 정보도 연결 분석해 공격에 활용할 수 있습니다.
01:41때문에 취약한 고리가 있는지 금융권 보안 시스템 전반을 점검해야 한다고 보안 전문가들은 강조합니다.
01:48은행권 시스템이 복잡하다 보니까 협력사가 한계가 아니고 여러 개의 서드 파티들도 있거든요.
01:55외주 업체의 홈페이지나 또 PC, 노트북에도 약간의 정보들을 저장하거든요.
02:01개발자가 갖고 있던 일부 자료들일 가능성이 높거든요.
02:05AI 기반 공격이 고도화하는 만큼 대응 시스템도 전면 개편해야 한다는 주문입니다.
02:11YTN