브레스저널 The Breath Journal

An English version of this article is not available yet. The Korean original is shown below. Read the original in Korean

89명에서 전 금융권으로, 공격 비용이 무너졌다

곽동현·Published 2026-10-04 12:00 KST
AI 에이전트 손에 들어간 무차별 스캔, 당국 긴급회의 소집
표적 하나를 겨누던 공격이 격자 전체를 훑는 방식으로 바뀌었다
표적 하나를 겨누던 공격이 격자 전체를 훑는 방식으로 바뀌었다 / ⓒ 브레스저널

하나은행에서 AI 에이전트를 활용한 것으로 추정되는 해킹으로 89명의 개인정보가 빠져나갔다. 2026년 10월 2일 나온 이 수치는 그 자체로는 작다. 그런데 같은 주에 신한은행에서도 비슷한 방식의 공격에 보안 허점이 드러났고, 금융당국은 10월 4일 긴급회의를 열어 비상 대응 체계를 가동했다. 당국은 이를 회사 한두 곳의 사고로 보지 않는다.

89명이라는 작은 수가 당국을 움직인 이유는 공격의 셈이 달라졌기 때문이다.

종전의 해킹은 사람이 하는 일이었다. 어느 회사를 노릴지, 들이는 시간과 성공 확률이 맞아떨어지는지를 공격자가 따져본 뒤 표적을 골랐다. 그래서 대형 금융사는 방어에 투자할 가치가 있었고, 작은 금융사는 눈에 덜 띄는 것만으로도 어느 정도 안전했다.

AI 에이전트는 사람 대신 목표를 받아 스스로 단계를 쪼개고 실행하는 소프트웨어다. 이걸 쥐면 외부에 노출된 시스템을 가리지 않고 대량으로 훑는 방식이 가능해진다는 것이 당국의 설명이다.

선별이 사라지면 '작아서 안전하다'는 가정도 함께 사라진다. 당국이 특정 회사를 겨냥한 국지적 침해보다 전 금융권 무차별 공세 쪽에 비중을 두는 배경이다. 공격 대상에 주요 시중은행은 물론 저축은행과 캐피털사, 상호금융까지 들어갔다는 정황도 나왔다. 업권별로 몇 곳이 피해를 입었는지는 당국 조사가 끝나야 윤곽이 잡힌다.

기존 보안 역량으로 AI를 쓴 신종 공격을 막기 어렵다고 당국이 본 것도 같은 맥락이다. 침입 탐지 체계는 대체로 '수상한 접근 한 건'을 잡아내도록 설계돼 있다. 여러 곳을 동시에 훑는 공격이 상대라면 경보가 울려도 사람이 따라가지 못한다.

산업계도 비슷한 걱정을 하고 있었다. PwC가 2026년 5월부터 7월까지 71개국 기업·기술 임원 3,934명을 조사한 결과, 보안과 기술을 담당하는 임원의 절반이 AI 시스템을 겨냥한 공격을 가장 대비가 부족한 위협으로 꼽았다. 위협 목록 상단에는 봇넷과 함께, AI 모델을 속이도록 설계된 입력을 넣는 적대적 공격, 학습 데이터에 오염된 값을 섞어 모델이 엉뚱한 결론을 내게 만드는 데이터 포이즈닝이 올랐다.

공급 쪽 움직임도 있다. 애플은 10월 3일 맥에서 개인정보에 접근하려면 더 까다로운 요건을 충족하도록 바꾸면서 AI 에이전트가 불러올 위험을 경고했고, 엔비디아는 통제를 벗어난 에이전트를 끊어내는 안전장치를 같은 날 내놨다. 두 조치가 국내 금융권 사태와 직접 연결된다는 설명은 없었지만, 플랫폼과 반도체 양쪽에서 에이전트에게 허용할 권한 범위를 손보기 시작했다.

안 풀린 것이 많다. 공격이 실제로 언제 시작됐는지, 지금도 이어지는지, 'AI 에이전트를 썼다'는 추정을 뒷받침할 기술적 흔적이 무엇인지는 공개된 설명에 담기지 않았다. 10월 4일 회의에서 어떤 조치가 정해졌는지도 당국 발표를 기다려야 한다. 무차별 스캔의 규모를 보여줄 수치가 나오기 전까지는 이번 사태의 크기를 가늠하기 어렵다.

공격자가 표적을 고르지 않는다면, 금융사 규모와 무관하게 외부에 열려 있는 모든 접점이 공격 대상이 된다. 저축은행 영업점 창구에서 쓰는 업무 시스템도, 캐피털사의 대출 조회 페이지도 같은 등급의 점검을 받아야 한다는 뜻이다. 거래 은행의 규모로 안전을 가늠하기는 어려워졌고, 이용자가 지금 할 수 있는 조치는 비밀번호 변경과 이상 거래 알림 설정이다.

곽동현 기자 · Breath.Tech

Related articles

댓글