플레이어로 건너뛰기본문으로 건너뛰기
■ 진행 : 이세나 앵커
■ 출연 : 임종인 고려대 정보보호대학원 명예교수

* 아래 텍스트는 실제 방송 내용과 차이가 있을 수 있으니 보다 정확한 내용은 방송으로 확인하시기 바랍니다. 인용 시 [YTN 뉴스UP] 명시해주시기 바랍니다.


최근 한국금융권을 겨냥한 해킹 공격 신원 확인이 됐다를 바로 중국 광둥성에 거주하는 26세 인물인 걸로 거론되고 있는데. 특정되지는 않았다고 하는데 어떻게 보십니까?

[임종인]
이번에 해킹 사용된 것이 AI인데 아텍스라고 하는 AI 에이전트거든요. 그게 자기는 몸체는 다 만들어졌고 도구는 있는데 엔진이 없어요. 그래서 AI 엔진을 다른 데 걸 갖다 쓰는데 추정하기는 중국 QN이나 아니면 딥싱크에서 나오는 것들이 성능도 뛰어나고 가드레일이라고 해서 나쁜 데 쓰이지 못하도록 막아놨지만 상대적으로 쉽게 피할 수 있기 때문에 그걸 사용했을 거라고 생각하는데 스트라이크에서는 클로드는 워낙 강하기 때문에 브레이킹이 쉽지 않거든요. 그걸 알아봐야 되겠고. 범인이 만약에 해킹을 하려면 AIP라고 해서 다른 데서 정보 데이터를 사와야 되거든요. 그러다 보면 결제도 해야 되고 여러 가지가 있으니까 이번에 얘기하는 크라우드스트라이크는 전 세계적인 감시망 AI를 가지고 있는 업체라 제일 우수한 업체거든요. 그러다 보니까 단서를 발견한 것 같습니다.


앞서 해킹과 관련해서 중국어 문자가 발견됐다, 가능성이 높아졌다고 볼 수 있을까요?

[임종인]
그런 가능성이 있죠. 중국과 외교 마찰을 일으킬까 봐 중국에서 나오는 AI들은 대부분 다 오픈소스나 오픈AI로 설계도를 뿌려버려요. 누구나 내려받을 수 있고 심지어는 남아프리카에서도 내려받아서 이용해서 해킹할 수 있기 때문에 중국에서 만든 제품을 사용한 건지 중국인이다, 이렇게 특정하는 건 성급합니다.


이번 금융권 해킹사고로 인해서 추가 사고가 발생하지 않을지 걱정이 큰데 어떻게 예상하세요?

[임종인]
이번에 보면 대규모 공격을 했지 않습니까? 전 금융권, 심지어 교회나 그런 데까지 다 해킹했는데 일단 이번에 아르텍 AI를 활용해서 한국의 방어 수준을 테스트해본 거라고 할 수 있죠. 처음부터 중국어 문자열 나오고 해서 방송에서 동시다발적으로 대규모로 해킹하는 건 사람디할 수 없는 거고 AI를 사용했을 것이다. 어제 월스트리트저널에서도 AI를 사용한 금융권에 ... (중략)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0134_202610081136072105
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00최근 한국 금융권을 겨냥한 해킹 공격의 배후로 추정되는 인물이 확인이 됐다. 바로 중국 광둥성에 거제하는 26세 인물일 가능성이 거론되고 있는데
00:10신원 확정이 특정되지는 않았다고 하더라고요. 어떻게 볼 수 있을까요?
00:15사실은 이번에 해킹이 사용된 것이 AI인데 이게 아텍스라고 하는 AI 에이전트거든요. 그런데 그게 자기는 몸체는 다 만들어줬고 도건이 있는데 엔진이
00:28없어요.
00:28그래서 AI 엔진을 갖다 다른 데 걸 갖다 쓰는데 추정하기는 아마 중국 QN이나 아니면 딥시크에서 나온 것들이 성능도 뛰어나고 또
00:41그것도 전부 다 가드레일이라고 해서 나쁜 데 쓰지 못하도록 다 막아놨지만 상대적으로 그걸 쉽게 피할 수가 있기 때문에
00:48그거를 갖다 사용했을 거다 생각하는데 크라우드 스트라이크에서는 또 클로드를 사용했다 그런 얘기도 있는데 그거는 클로드를 워낙 강하기 때문에 젤 브레이킹이
00:59쉽지 않거든요.
01:00그래서 그건 알아봐야 되겠고 그런데 이 범인이 만약에 해킹을 하려면 API라는 걸 통해서 다른 데 정보를 데이터를 사와야 되거든요.
01:10그러다 보면 결제도 해야 되고 여러 가지가 있으니까 이번에 얘기하는 크라우드 스트라이크는 전 세계적인 감시망 AI를 가지고 있는
01:18업체이기 때문에 제일 우수한 업체거든요.
01:21그러니까 이 업체에서 글로벌리 전부 다 하다 보니까 아마 이런 단서를 발견한 것 같습니다.
01:27앞서 해킹과 관련해서 중국어 문자역이 확인됐다. 중국발 해킹 아니냐 이런 목소리가 있었잖아요.
01:33좀 가능성이 높아졌다고 볼 수 있을까요?
01:35조금 그런 가능성이 있죠.
01:37그런데 저도 사실은 중국과 괜히 외교 마찰을 일으킬까 봐 중국에서 나오는 AI들은 대부분 다 오픈소스나 오픈웨이트로 설계도를 다 뿌려버려요.
01:48그러니까 누구나 내려받을 수 있고 심지어는 남아프리카에서도 내려받아서 그걸 이용해서 해킹할 수가 있기 때문에
01:55중국에서 만든 제품을 사용한 거지 중국인이 다 특정하는 것은 사실은 성급합니다.
02:01이번 금융권 해킹 사고로 인해서 추가 또 사고가 발생할지 않을지 걱정이 큰데 어떻게 예상하고 계세요?
02:08사실은 이번에 보면 대규모 공격을 했지 않습니까?
02:12전 금융권 그리고 심지어는 교회나 그런 데까지 다 이렇게 해킹을 했는데 일단 이거는 이번에 아르텍 AI를 사용해서 한국의 어떤 방어
02:23수준을 갖다가 테스트해 보는 거라고 할 수 있죠.
02:26처음부터 우리가 중국어 문자에 나오고 그러지 전에도 저는 방송에서 이거는 이렇게 동시다발적으로 대규모로 해킹하는 것은 사람이 할 수가 없는 거고
02:36이거는 아마 AI를 사용했을 거다.
02:39그래서 어제 월스트리트저널에서도 이게 AI를 사용한 금융권에 대한 전 세계 최초의 해킹이다.
02:47그래서 굉장히 크게 나왔습니다.
02:48네, 말씀하신 그 아르텍스라고 불리는 AI 도구가 원래는 보안용으로 만들어진 거라고 하던데 이번에 해킹 공격에 사용됐다 이렇게 볼 수 있는
02:57건가요?
02:58사실은 이게 우리가 양면의 칼이죠.
03:01이게 공격용, 방어용 똑같거든요.
03:04우리가 방어를 하려면 상대적으로 어떤 시스템의 취약점을 알고 그 취약점을 갖다가 악용해가지고서는 치고 돌아가는 거거든요.
03:12그런데 이제 중국산 이 모델들 특히 이 모델은 아예 오픈소스로 풀려버렸기 때문에 누구나 다운받아가지고 그 안에 있는 이런 나쁜 목적으로
03:23쓰면 안 되는 가드레일이라고 있는데 그걸 다 무력화시킬 수 있거든요.
03:28그렇기 때문에 이게 방어용으로 바이도에서 8월 달에 경진대회에 가지고 압도적으로 1등한 어떤 AI인데 이게 이제 사실은 공격용으로 변조가 된 거죠.
03:39이런 AI 플랫폼이라는 게 양날의 검이다 라는 말씀을 해주셨습니다.

추천