00:00최근 한국 금융권을 겨냥한 해킹 공격의 배후로 추정되는 인물이 확인이 됐다. 바로 중국 광둥성에 거제하는 26세 인물일 가능성이 거론되고 있는데
00:10신원 확정이 특정되지는 않았다고 하더라고요. 어떻게 볼 수 있을까요?
00:15사실은 이번에 해킹이 사용된 것이 AI인데 이게 아텍스라고 하는 AI 에이전트거든요. 그런데 그게 자기는 몸체는 다 만들어줬고 도건이 있는데 엔진이
00:28없어요.
00:28그래서 AI 엔진을 갖다 다른 데 걸 갖다 쓰는데 추정하기는 아마 중국 QN이나 아니면 딥시크에서 나온 것들이 성능도 뛰어나고 또
00:41그것도 전부 다 가드레일이라고 해서 나쁜 데 쓰지 못하도록 다 막아놨지만 상대적으로 그걸 쉽게 피할 수가 있기 때문에
00:48그거를 갖다 사용했을 거다 생각하는데 크라우드 스트라이크에서는 또 클로드를 사용했다 그런 얘기도 있는데 그거는 클로드를 워낙 강하기 때문에 젤 브레이킹이
00:59쉽지 않거든요.
01:00그래서 그건 알아봐야 되겠고 그런데 이 범인이 만약에 해킹을 하려면 API라는 걸 통해서 다른 데 정보를 데이터를 사와야 되거든요.
01:10그러다 보면 결제도 해야 되고 여러 가지가 있으니까 이번에 얘기하는 크라우드 스트라이크는 전 세계적인 감시망 AI를 가지고 있는
01:18업체이기 때문에 제일 우수한 업체거든요.
01:21그러니까 이 업체에서 글로벌리 전부 다 하다 보니까 아마 이런 단서를 발견한 것 같습니다.
01:27앞서 해킹과 관련해서 중국어 문자역이 확인됐다. 중국발 해킹 아니냐 이런 목소리가 있었잖아요.
01:33좀 가능성이 높아졌다고 볼 수 있을까요?
01:35조금 그런 가능성이 있죠.
01:37그런데 저도 사실은 중국과 괜히 외교 마찰을 일으킬까 봐 중국에서 나오는 AI들은 대부분 다 오픈소스나 오픈웨이트로 설계도를 다 뿌려버려요.
01:48그러니까 누구나 내려받을 수 있고 심지어는 남아프리카에서도 내려받아서 그걸 이용해서 해킹할 수가 있기 때문에
01:55중국에서 만든 제품을 사용한 거지 중국인이 다 특정하는 것은 사실은 성급합니다.
02:01이번 금융권 해킹 사고로 인해서 추가 또 사고가 발생할지 않을지 걱정이 큰데 어떻게 예상하고 계세요?
02:08사실은 이번에 보면 대규모 공격을 했지 않습니까?
02:12전 금융권 그리고 심지어는 교회나 그런 데까지 다 이렇게 해킹을 했는데 일단 이거는 이번에 아르텍 AI를 사용해서 한국의 어떤 방어
02:23수준을 갖다가 테스트해 보는 거라고 할 수 있죠.
02:26처음부터 우리가 중국어 문자에 나오고 그러지 전에도 저는 방송에서 이거는 이렇게 동시다발적으로 대규모로 해킹하는 것은 사람이 할 수가 없는 거고
02:36이거는 아마 AI를 사용했을 거다.
02:39그래서 어제 월스트리트저널에서도 이게 AI를 사용한 금융권에 대한 전 세계 최초의 해킹이다.
02:47그래서 굉장히 크게 나왔습니다.
02:48네, 말씀하신 그 아르텍스라고 불리는 AI 도구가 원래는 보안용으로 만들어진 거라고 하던데 이번에 해킹 공격에 사용됐다 이렇게 볼 수 있는
02:57건가요?
02:58사실은 이게 우리가 양면의 칼이죠.
03:01이게 공격용, 방어용 똑같거든요.
03:04우리가 방어를 하려면 상대적으로 어떤 시스템의 취약점을 알고 그 취약점을 갖다가 악용해가지고서는 치고 돌아가는 거거든요.
03:12그런데 이제 중국산 이 모델들 특히 이 모델은 아예 오픈소스로 풀려버렸기 때문에 누구나 다운받아가지고 그 안에 있는 이런 나쁜 목적으로
03:23쓰면 안 되는 가드레일이라고 있는데 그걸 다 무력화시킬 수 있거든요.
03:28그렇기 때문에 이게 방어용으로 바이도에서 8월 달에 경진대회에 가지고 압도적으로 1등한 어떤 AI인데 이게 이제 사실은 공격용으로 변조가 된 거죠.
03:39이런 AI 플랫폼이라는 게 양날의 검이다 라는 말씀을 해주셨습니다.