AI 기반 해킹 도구로 인해 단 한 명의 공격자가 여러 한국 은행을 침투할 수 있게 되었다
마티아스 바스티안
마티아스 바스티안의 링크드인 프로필 보기
Oct 8, 2026Crowdstrike은 한국에서 발생한 인프라 해킹에 대해 보고했습니다. 2026년 9월 말부터 10월 초까지 중국어를 사용하는 공격자가 여러 한국 금융기관을 공격하여 대량의 데이터를 도난당했습니다. 한국 신문 Khan에 따르면, 신한은행만 해도 이름, 연락처 정보, 소득, 신용 한도 등 25,000건 이상의 기록이 도난당했습니다. 한국 금융 규제기관은 긴급 회의를 개최했으며, 이재명 대통령은 철저한 조사를 요구했습니다.
공격자는 ARTEX라는 중국 오픈소스 도구를 사용했습니다. 이 도구는 7월에 GitHub에 처음 공개된 것으로, AI 언어 모델을 이용해 자동적인 침투 테스트를 수행하여 자체적으로 보안 결함을 찾아냅니다. 이 도구의 모델은 DeepSeek v4.1-flash, GLM-5.3, 그리고 Grok 4.6입니다. 연구원들은 공격자의 열린 디렉터리에서 Claude Code 세션 로그를 발견했으며, 그 안에는 도난당한 데이터를 판매하기 위한 텔레그램 그룹에 대한 검색 기록이 있었습니다.
Crowdstrike은 이 사례가 AI 도구가 단 한 사람이 짧은 시간 내에 대규모 침해를 일으킬 수 있음을 보여준다고 말합니다. 이는 수개월 전부터 사이버보안 위험 전문가들이 경고해온 종류의 문제입니다. 불과 며칠 전, Anthropic은 GLM-5.3이 Mythos Preview와 거의 동등한 침해 코드를 작성할 수 있다는 사실을 문서화했습니다. GLM-5.3은 Anthropic의 frontier 모델이며 2026년 3월 말에 전체 논쟁을 촉발한 모델이기도 합니다.
흥분 없이의 AI 뉴스 – 인간이 선별한 내용
THE DECODER에 가입하여 광고 없는 읽기, 주간 AI 뉴스레터, 매년 6회 발행되는 독점적인 "AI Radar" 프론티어 보고서, 전체 아카이브 접근 권한, 그리고 우리의 댓글 섹션에 접속하세요.
출처: Crowdstrike