[더팩트ㅣ이선영 기자] 글로벌 보안기업 크라우드스트라이크가 최근 국내 금융권 연쇄 해킹과 관련해 중국어권 해커가 인공지능(AI) 침투 도구를 활용했을 가능성을 시사하는 정황을 공개했다. 공격자는 AI에 유출 정보를 판매할 수 있는 곳을 묻는 등 금전적 이익을 노린 것으로 보이는 흔적도 남긴 것으로 파악됐다.
크라우드스트라이크는 7일(현지시간) 한국 금융기관을 겨냥한 AI 기반 침투 도구 '아르텍스(ARTEX)' 활용 공격 분석 보고서를 공개했다. 보고서에 따르면 공격 관련 서버에서 확보한 파일에는 지난달 말부터 이달 초까지 한국 금융기관을 겨냥한 활동이 담겼다.
아르텍스는 거대언어모델(LLM)을 활용해 취약점 탐색과 침투 테스트 과정을 자동화하는 도구다. 최근 국내 금융권 해킹 사고 과정에서 아르텍스 관련 흔적이 확인되면서 AI 기반 공격 가능성이 제기돼 왔다. 이재명 대통령도 최근 은행권 해킹 사고와 관련해 AI 모델이 일부 공격에 활용된 것으로 보인다고 언급한 바 있다.
크라우드스트라이크는 공격 관련 서버에서 중국어 문서와 아르텍스 설정 파일, AI 코딩 도구인 '클로드 코드' 대화 이력, AI가 참고하는 메모리 파일 등을 확보했다고 밝혔다. 이 파일들은 홍콩 소재 서버에 외부에서 열람 가능한 상태로 남아 있었던 것으로 파악됐다.
공격자 신원을 추정할 단서는 AI에 이력서 작성을 요청한 대화에서 나왔다. 해당 사용자는 보안 연구자 이력서 작성을 요청하면서 자신을 26세로 적고, 거주지를 중국 광둥성 마오밍시로 입력했다. 학력으로는 화남이공대를 제시했으며 연락처와 텔레그램 계정 정보도 포함한 것으로 나타났다.
다만 신원 정보에는 불일치도 있었다. 같은 기록에서 처음 입력된 생년월일은 2007년 9월 22일로, 보고서 공개 시점 기준 만 19세에 해당한다. 이후 제시된 나이 26세와 맞지 않는 만큼 크라우드스트라이크는 이 정보가 공격자와 관련됐을 가능성은 있지만 현재 자료만으로 신원을 확정할 수는 없다고 설명했다.
공격자의 언어와 목적을 가늠할 수 있는 정황도 제시됐다. 크라우드스트라이크는 중국에서 개발된 아르텍스 사용, 중국어 지시문, AI 대화 기록 등을 근거로 공격자가 중국어를 사용하는 금전 목적 행위자일 가능성이 있다고 봤다. 다만 특정 국가나 조직의 소행으로 단정하지는 않았다.
AI 활용은 공격 이후 단계에서도 확인됐다. 공격자는 AI에 한국에서 유출된 정보가 통상 어디에서 거래되는지 물었고, 한국 데이터를 판매하는 텔레그램 그룹을 찾는 작업을 도와달라고 요청한 것으로 나타났다. 이는 탈취 정보의 판매나 현금화를 염두에 둔 정황으로 해석된다.
공격에 활용된 AI 모델도 공개됐다. 크라우드스트라이크에 따르면 아르텍스에 연결된 주된 AI 모델은 '딥시크 V4.1 플래시'였고, 추가 작업에는 'GLM-5.3'과 '그록 4.6'도 사용됐다. 회사는 공격 관련 활동에 쓰인 프록시 IP 주소 9개도 함께 공개했다.
프록시는 공격자가 실제 접속 위치를 숨기기 위해 다른 서버를 거쳐 요청을 보내는 방식이다. 앞서 국내 금융당국도 최근 금융권 해킹 사태와 관련해 여러 국가에서 확인된 공격 IP를 특정하고 금융회사들과 위협 정보를 공유했다.
보안업계에서는 이번 사례가 AI 기반 침투 도구의 위험성을 보여준다고 보고 있다. 원래 보안 점검을 위해 만들어진 도구라도 공격자가 활용하면 짧은 시간 안에 취약점 탐색과 침투 시도를 자동화할 수 있기 때문이다.
크라우드스트라이크는 이번 활동이 금전적 목적의 공격자가 AI 도구를 활용해 단기간에 여러 침입을 수행할 수 있음을 보여준다고 평가했다. 또 앞으로도 공격자들이 공격 속도와 능력을 높이기 위해 AI 도구를 접목하는 실험을 이어갈 가능성이 크다고 봤다.