​

[단독] 신한銀, 'AI 해킹' 점검만 50번…그래도 털렸다

정재홍 기자

입력 2026-10-08 17:21   수정 2026-10-08 17:21

[단독] 신한銀, 'AI 해킹' 점검만 50번…그래도 털렸다

    <앵커>

    신한은행이 AI 해킹 대비 취약점 점검을 50차례나 하고도 고객정보 유출을 막지 못한 것으로 확인됐습니다.

    보안 우선순위가 낮은 곳을 빠르게 찾아 공격하는 고성능 AI 해킹에 대한 대응 시스템 점검이 시급하다는 지적입니다.

    정재홍 기자가 보도합니다.

    <기자>

    금융권 해킹 공격에 동원된 것으로 추정되는 AI 침투 도구 아르텍스(ARTEX).

    여러 AI 에이전트를 연결해 공격 대상의 취약점을 스스로 빠르게 찾아냅니다.

    이 탓에 보안이 허술했던 대출모집인, 직원용 업무지원 시스템이 뚫렸습니다.

    은행들이 AI 해킹 공격 대비에 손 놓고 있던 건 아닙니다.

    신한은행은 올해에만 AI 취약점 점검 47회 등 총 50차례의 점검과 모의해킹 훈련을 한 것으로 파악됐습니다.

    대부분 취약점 점검은 해킹 공격이 임박했던 8월 이후에 이뤄졌습니다.

    점검 강도도 AI 공격자 관점에서 취약점을 찾는 '레드티밍' 수준으로 진행됐습니다.

    그럼에도 본인인증 없이 개인정보 조회가 가능한 대출모집인 서비스의 취약점은 발견하지 못했습니다.

    [천정희 / 서울대 수리학부 교수: 통상적으로 보안 점검을 할 때 자산식별을 하는데 (기업이) 내가 어디에 뭐가 있는지도 사실 잘 파악이 안 돼 있다는 얘기거든요.]

    해킹 공격을 받아 고객 정보가 유출된 다른 시중은행들의 상황도 마찬가지입니다.

    하나은행은 올해 AI 해킹 모의훈련을 11번 시행했고, KB국민은행은 지난 4월 AI 레드티밍 모의해킹을 수행했지만 정보 유출을 막지 못했습니다.

    시중은행들은 올해 들어서야 AI 해킹 대응 훈련을 본격적으로 시작했습니다.

    AI 해킹 위협이 점점 고도화되는 만큼, 보안 사각지대를 막을 근본적인 대책도 필요하다는 지적입니다.

    [박민규 / 더불어민주당 의원: 은행들이 AI 해킹에 대비한 보안 점검을 실시했다고 밝혔지만, 잇따른 해킹 사고를 막지는 못했습니다. AI 해킹 수법이 갈수록 고도화되는 만큼, 금융당국은 금융권의 AI 해킹 대응체계를 철저히 점검하고 실효성 있는 보완대책을 마련해야 합니다.]

    오늘(8일) 국회 정무위원회 국정감사에 출석한 이억원 금융위원장은 AI 해킹 공격 관련 "대응 방식에서 기본적인 부분도 미흡했다"며 "철저히 점검해 바꿔 나가겠다"고 밝혔습니다.

    한국경제TV 정재홍입니다.

    영상편집: 노수경
    영상CG: 석용욱

    관련뉴스

      top
      • 마이핀
      • 와우캐시
      • 고객센터
      • 페이스 북
      • 유튜브
      • 카카오페이지

      마이핀

      삼성바이오로직스현대차삼성전자트럼프

      와우캐시

      와우넷에서 실제 현금과
      동일하게 사용되는 사이버머니
      캐시충전
      서비스 상품
      월정액 서비스
      GOLD 한국경제 TV 실시간 방송
      GOLD PLUS 골드서비스 + VOD 주식강좌
      파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
      +SMS증권정보 + 골드플러스 서비스

      고객센터

      강연회·행사 더보기

      7일간 등록된 일정이 없습니다.

      이벤트

      7일간 등록된 일정이 없습니다.

      공지사항 더보기

      open
      핀(구독)!