
KB국민은행의 지난해 정보보호 예산 내역을 한 줄로 줄이면 '676억 중 392억 집행'이다. 정확히는 676억1300만원 가운데 392억9700만원을 썼고, 집행률은 58.1%에 머물렀다. 같은 은행에서는 AI 에이전트를 이용한 해킹으로 정보가 유출된 사고도 확인됐다. 전산장애가 잦은 상위 금융사 20곳으로 범위를 넓혀도 지난해 정보보호 예산 집행률은 70%를 밑돌았고, 배정된 돈 가운데 30%가 넘는 몫이 쓰이지 않은 채 해를 넘겼다.
공격 도구는 달라졌다. AI 에이전트는 사람이 목표만 정해 주면 검색과 파일 열람, 시스템 접속 같은 여러 단계를 혼자 처리하는 AI 프로그램이다. 업무를 덜려고 들인 도구가 침입자 손에 넘어가면 여러 시스템에 한꺼번에 접근하는 통로가 되고, 국민은행 사고는 그런 일이 시중은행에서도 벌어질 수 있음을 보여 줬다.
피해를 본 곳은 더 있다. 신한·하나·BNK부산은행, 그리고 2금융권의 예가람저축은행과 웰컴저축은행, 현대캐피탈에서도 AI 에이전트를 이용한 해킹 피해가 확인됐다. 회사별 피해 규모와 발생 시점은 드러나지 않았다.
예산을 남긴 곳은 국민은행만이 아니다. 한화생명보험의 지난해 집행률도 58.1%였고 수협은행은 60.7%를 기록했다. 세 곳 모두 정보보호 예산 10원 가운데 4원 안팎을 남겼다. 정보보호 예산은 방화벽과 침입 탐지 장비, 외부 보안 점검, 보안 인력 인건비처럼 해킹을 막는 데 드는 돈을 통틀어 부르는 말로, 쓰지 않은 만큼 그해 방어선은 얇아질 수밖에 없다.
사람도 모자란다. 카드사들은 잇단 해킹에 대응해 보안 인력을 늘리고 있지만 쓸 만한 인재를 구하지 못해 애를 먹는다고 호소한다.

금융권 AI 에이전트가 숨겨진 명령에 조종당해 데이터를 내보내거나 거래 권한을 악용당할 수 있다는 경고도 나왔다. 숨겨진 명령은 문서나 웹페이지 안에 사람 눈에 띄지 않게 심어 둔 지시문을 말한다. 에이전트가 이를 정상 업무 지시로 받아들이면 고객 정보를 바깥으로 보내는 일까지 해 버릴 수 있다.
막는 쪽도 같은 기술을 쓴다. 아텍스는 여러 외부 AI를 불러 보안 테스트를 수행하는 AI 에이전트를 개발했다. 시스템 곳곳을 찔러 보며 약한 곳을 찾는 일을 기계가 맡으면 점검 범위는 넓어진다.
그래도 찾아낸 약점을 고치는 일은 사람이 맡아야 한다. 보안 담당자를 못 구한 회사에서는 에이전트가 써 낸 점검 보고서가 쓰이지 않은 채 남을 수 있다.
전산장애 상위 20곳의 집행률은 70%를 넘지 못했다. 공격자는 에이전트 하나로 여러 금융사를 한꺼번에 겨냥하는데, 금융사의 보안 지출은 1년 단위 사업 계획에 묶여 움직인다. 쓰지 않은 예산이 해를 거듭하면 내년 계획도 그만큼 작게 잡힌다.
휴대폰으로 대출 서류를 내고 이체 버튼을 누르는 몇 분이 안전하려면, 그 뒤에서 돌아가는 에이전트를 지키는 사람과 장비가 제때 갖춰져 있어야 한다. 국민은행이 지난해 쓰지 않고 남긴 정보보호 예산은 283억원이 넘는다. 그 돈이 보안 인력과 방어 장비로 바뀌어야 은행 앱 속 AI 비서에게 내 돈을 믿고 맡길 수 있다.
