뉴스홈
기자별 뉴스
TV뉴스
디지털뉴스
“신한은행 해킹, 中 AI 침투도구 흔적” 주장
2026-10-02 11:13 경제
신한은행에서 약 2만 5000명의 개인(신용) 정보가 유출되는 사고가 발생한 것으로 알려진 1일 서울 중구 신한은행 본사에서 직원들이 이동하고 있다. 사진=뉴스1
신한은행 고객정보 유출 사고와 관련해 공격에 이용된 것으로 추정되는 서버에서 중국어 기반 인공지능(AI) 자율형 침투테스트 시스템의 흔적이 발견됐다는 주장이 제기됐습니다.
2일 보안업계에 따르면, 신한은행을 대상으로 수행된 것으로 추정되는 '크리덴셜 스터핑'과 관련해 공격 관련 웹 서버의 HTML 타이틀에서 'ARTEX 自主渗透测试控制台'라는 문자열이 확인된 것으로 알려졌습니다.
이는 'AI 자율 침투테스트 콘솔'을 의미하는 표현으로 해당 서버에 ARTEX AI가 설치됐거나 관련 환경이 구축됐을 가능성을 시사합니다.
다만 문자열만으로 실제 도구 실행여부를 확인할 수는 없습니다.
문종현 지니어스 시큐리티 센터장은 이날 자신의 링크드인을 통해 "여러 위협 분석가들은 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용되었을 가능성을 합리적으로 의심하고 있다"며 이같이 밝혔습니다.
ARTEX AI는 중국어를 중심으로 깃허브(GitHub)에 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투 테스트 시스템입니다.
ARTEX AI는 올해 중국 바이두 BSRC가 주도한 'Agent+' 공방 능력 챌린지에서 우승한 프로젝트로 소개된 바 있습니다.
다만 신한은행 해킹 과정에서 ARTEX AI가 실제 사용됐는지 금융당국이나 신한은행 등 공식 기관을 통해 확인되지 않았습니다.
윤승옥 기자 touch@ichannela.com