IT뉴스모아news terminal

article detail

금융권 덮친 `AI 해킹` 공포…"AI 자율 침투 콘솔" 문자열 포착

디지털데일리
2026. 10. 2. 오후 3:16
금융권 덮친 `AI 해킹` 공포…"AI 자율 침투 콘솔" 문자열 포착

AI 요약

신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑(무차별 대입) 공격에 활용된 웹서버 HTML 타이틀에서 중국어 기반 AI 도구 흔적인 ARTEX- 自主渗透测试控制台가 발견됐습니다. ARTEX AI는 GitHub에 오픈소스로 공개된 LLM 기반 자율형 침투테스트 시스템이며 업계에서는 현재 활성 서버가 400여개로 파악된다고 전했고 사이버스트라이크AI 등 본래 합법적 보안 도구들도 해커에 의해 악용되는 사례가 늘고 있습니다. 보안 전문가들은 제로트러스트 아키텍처와 비인간신원(NHI) 보안 등 접속 맥락의 지속 검증 체계 도입과 해커 관점의 보안 전략 수립으로 피해 범위를 최소화해야 한다고 지적했으며, 이번 사안과 별개로 KB국민은행에서 고객정보 100여건이 유출되는 사고가 발생했으나 AI 연계 가능성은 아직 밝혀지지 않았습니다.

원문보기