VibeTimes

금융 AI 해킹 사전 경고에도 손본 게 없었다

모민철모민철 기자· 2026. 10. 11. PM 2:53:37· 수정 2026. 10. 11. PM 2:53:37

금융보안원(금융위원회 산하 금융보안 전문기관)이 국내 금융권 대규모 해킹 사고 발생 2주 전인 지난달 17일, 인공지능(AI)을 활용한 해킹 공격 사례를 공유하며 금융사들에 사전 대비를 당부한 것으로 11일 확인됐다.

이 같은 내용은 국회 정무위원회 소속 한창민 더불어민주당 의원이 금융보안원에서 제출받은 자료에 따른 것이다. 경고는 금융보안원이 주최한 '금융 AI 보안 위협 대응 세미나'에서 이뤄졌다. 세미나에는 금융사 보안 담당자 등 160여명이 참석했다. 최근 침해사고가 발생한 7개 금융회사 가운데 KB국민은행, 하나은행, 현대캐피탈, 웰컴저축은행 담당자가 직접 자리했고, 신한 쪽에서도 금융지주 관계자가 참석했다.

딥시크 AI가 직접 공격 수행

발표 자료를 보면 공격자는 딥시크(중국 스타트업이 개발한 대규모 언어 모델) 기반 AI 에이전트에 금융회사들이 쓰는 '오라클 웹로직'을 탐색하도록 지시했다. 웹로직은 홈페이지와 앱 등을 구동하는 서버 프로그램이다. 공격자는 이 서버 소프트웨어의 원격 명령 실행 취약점을 이용해 악성프로그램인 '웹쉘'을 심었다. 이후 침투한 서버를 거점 삼아 내부에 연결된 다른 서버까지 탐색이 이어졌다.

금융보안원은 세미나에서 외부에 노출된 시스템의 취약점을 상시 측정하고 검증해야 하며, 연간 한두 차례의 정기 진단만으로는 이런 공격을 포착하기 어렵다고 강조했다.

한창민 의원은 "국정감사에서 이번 사건 전후 금융회사의 대응이 적절했는지 파악하고 책임을 묻겠다"고 밝혔다.

데일리 브리핑 구독

매일 아침 핵심 뉴스를 이메일로 받아보세요. 무료

관련 기사