VibeTimes

#클로드

국내 금융권 해킹 배후는 중국 거주 26세로 추적

크라우드스트라이크 신원정보 발견 발표…경찰도 살펴봐 공격 IP·해킹 경로 분석…중수청 통보 대상 여부도 검토 중

중국산 AI 보안 도구로 한국 은행 해킹 정황

한국 은행 해킹 사건에 중국 보안 엔지니어 리푸화가 개발한 오픈소스 AI 에이전트 'ARTEX'가 악용된 정황이 월스트리트저널 보도로 확인됐다. ARTEX는 원래 네트워크 취약점 점검용 보안 도구이지만, 클로드·GPT·딥시크 등 다양한 AI 모델을 호출해 활용할 수 있는 오픈소스 특성상 해커의 무료 다운로드와 악용을 막기 어려웠다. 사건 이후 이용자 지침에 무단 침입·데이터 절취 금지가 명시됐으나 선언적 조치에 그친다는 지적이 나온다.

AI 해킹에 금융권 전체가 표적 됐다

금융당국은 AI를 활용한 해킹 공격으로 시중은행부터 상호금융까지 전 금융권이 피해를 입었다고 밝히고, 4일 이억원 금융위원장 주재로 전 금융권 CEO 긴급 회의를 열었다. 해커들은 인터넷뱅킹 대신 인증이 느슨한 내부 업무용 시스템을 우회 공격해 신한은행에서 고객 2만5천727건, KB국민은행과 하나은행, 부산은행 등에서도 개인정보 유출이 확인됐다. 당국은 각 금융회사에 5일까지 자체 보안점검을 진행하도록 했다.

스위스 은행, 코딩을 AI에 맡겨 2주를 2시간으로

스위스 사립은행 피크테가 사내 도구 시제품 제작을 AI에 맡겨 2주를 2시간으로 줄였다는 Anthropic 발표 사례를 짚고, 커뮤니티 실패담이 가리는 유지비와 검수 비용의 빈칸을 채운다.

캐나다 법률AI 스펠북, 계약검토 10시간을 1시간으로

캐나다 법률AI 스펠북이 계약검토 시간을 10시간에서 1시간으로 줄였다는 벤더 발표를 OpenAI 사례 및 레딧 실무자 반론과 함께 검증한다.

미국 선물 소폭 상승에 유가와 금리는 부담

29일(현지시간) 미국 주가지수 선물이 다우존스, S&P500, 나스닥100 모두 소폭 상승했다. 중동 분쟁 장기화로 유가와 금리가 높은 수준을 유지하며 상승 폭이 제한됐고, 전날 하락했던 반도체주는 개장 전 거래에서 반등했으며 엔비디아는 역대 최대 규모의 자사주 매입 한도 확대를 발표했다. 앤스로픽의 IPO 투자설명서에 따르면 동사는 빠른 성장에도 손실이 함께 확대된 것으로 확인됐다.

국제구호단체 IRC, 하루 걸리던 보건 분석 30분으로

국제구호단체 IRC가 부르키나파소 시험 운용에서 보건 데이터 보고 준비를 근무일 1일에서 30분 미만으로 줄였다. 자체 발표 숫자라는 한계와 신뢰 검증 관문을 짚는다.

소버린 AI는 핵무기처럼 세지 않는다

AI를 핵무기에 빗대는 비유가 글로벌 규제 논쟁과 한국의 소버린 AI 논거로 확산되고 있지만, 두 대상은 닮은 점보다 차이가 많다는 분석이 나왔다. 미·중 의존의 위험 자체는 인정하더라도, 대안이 반드시 '한국형 GPT'일 필요는 없으며 공개 모델 활용, 국가 컴퓨팅 기반 구축 등 다양한 경로가 가능하다. 한국은 HBM 등 AI 전략자산에서 경쟁력을 보유하고 있어, 소버린 AI 논의가 핵보유 명제 하나에 매달릴 필요는 없다는 것이 핵심이다.

프랑스 핀테크, 월급 이체를 AI에 맡겨 5배 빨라졌다

프랑스 핀테크 콘토가 이체·청구서·급여 준비를 AI에 맡겨 최대 5배 빨라졌다고 밝혔다. 다만 돈은 사람 승인 전엔 움직이지 않는다.

이란 공습, AI가 참모한 첫 전쟁

이란 전쟁은 최초의 'AI 전쟁'…정보평가부터 표적식별까지 '참모' 역할

핀란드 마케팅회사, AI로 보고서 10시간을 20분으로

핀란드 슈퍼메트릭스 사례에서 광고 보고서 10시간이 20분으로 줄었지만 그중 17분은 사람이 옮기는 시간이었다. 벤더 발표 숫자를 실무 실패담으로 흔들어 본다.

AI 과열의 여름에 속지 말라는 경고

Don't be fooled by this summer of AI hype | MIT Technology Review