보안 · 2026년 10월 11일
인공지능 기반 해킹 도구로 한국 금융기관 대량 데이터 유출
크라우드스트라이크는 2026년 9월 말부터 10월 초 사이 한국 내 여러 금융기관이 해킹을 당해 데이터가 도난당했다고 보고했다. 공격자는 중국어 사용자로 추정되며, 신한은행에서만 이름, 연락처, 소득, 신용한도 등 25,000건 이상의 데이터가 유출된 것으로 전해졌다. 한국 금융감독당국은 긴급회의를 소집했고, 이재명 대통령은 철저한 조사를 지시했다.
해당 공격자는 7월에 공개된 중국산 오픈소스 도구인 ARTEX를 사용했다. 이 도구는 딥시크 v4.1-flash, GLM-5.3, Grok 4.6 등 인공지능 언어모델을 활용해 침투 테스트를 자동화한다. 공격자의 공개된 디렉터리에서는 도난 데이터를 판매할 텔레그램 그룹을 검색하는 클로드 코드 세션 기록이 발견되었다.
크라우드스트라이크는 이 사건이 인공지능 도구가 개인이 짧은 시간 내에 대규모 사이버 침입을 수행할 수 있음을 보여준다고 분석했다. 앤트로픽은 GLM-5.3 모델이 자사 프런티어 모델에 가까운 수준의 악용 코드를 작성할 수 있다고 최근 문서화한 바 있다.