지난달 금융보안원 세미나서 ‘경고’
외부 접속 시스템 상시 점검도 강조
5대 시중 은행장 19일 국감장 소환
은행들 뒤늦게 보안 투자 확대 나서
지난달 금융권에 인공지능(AI)을 활용한 해킹 수법과 대응책이 공유됐지만 약 2주 뒤 주요 금융사들이 정보 유출 사고를 피하지 못한 것으로 나타났다. 외부 접속 시스템의 상시 점검 필요성까지 경고됐던 만큼 사전 대응이 도마 위에 오른 가운데, 시중은행들은 뒤늦게 보안 투자 확대에 나섰다.
11일 한창민 사회민주당 의원실이 금융보안원에서 제출받은 자료에 따르면, 금융보안원은 지난달 17일 ‘금융 AI 보안 위협 대응 세미나’에서 국내 금융사를 겨냥한 AI 에이전트 공격 사례와 대응책을 공유했다. 세미나에는 이후 해킹 피해를 본 KB국민·하나은행, 현대캐피탈, 웰컴저축은행 등의 관계자를 포함해 160여명이 참석했다. 신한은행은 금융지주 차원에서 참석했다.
당시 공격자는 중국 AI 모델 딥시크 기반의 AI 에이전트로 금융권 서버를 탐색한 뒤 단 하루 만에 보안 취약점을 악용해 악성프로그램을 설치했다. 해당 금융사는 공격자가 내부 서버까지 탐색한 뒤 추가 악성코드를 내려받기 직전 침입을 차단했다. 금융보안원은 “연 1~2회 진단으로는 잡히지 않는다”며 외부 노출 시스템의 상시 점검을 강조했다.
약 2주 뒤 발생한 은행권 해킹 역시 외부에 노출된 시스템의 취약점을 겨냥했다. 다만 세미나에서 공개된 공격은 보안패치가 이뤄지지 않은 외부 업체의 솔루션을 노렸고 이번에는 금융회사가 운영하는 외부 접속 업무 시스템이 대상이라는 차이점은 있다. 중국 AI 침투테스트 도구인 ‘아르텍스’와 딥시크 등 AI 모델이 활용된 것도 유사하다. 만약 세미나 이후 취약점을 점검했다면 개인정보 유출을 막을 수 있었다는 지적이 나오는 이유다. 오는 19일 5대 시중 은행장이 증인으로 채택된 금융감독원 국정감사에서는 금융사의 보완조치가 다뤄질 전망이다.
은행들은 뒤늦게 보안 투자와 AI 방어 체계 강화에 나섰다. KB국민은행은 내년 보안 예산을 1000억원 이상으로 늘리고, 신한은행은 업계 최고 수준의 예산 편성과 AI 보안관제센터 구축을 추진한다. 하나은행은 수백억원 규모의 보안 체계 구축과 AI 모의해킹을 추진하고, 우리은행은 예산 20% 이상 증액·인력 10% 이상 확충을 검토 중이다. NH농협은행도 투자를 확대하고 내년 하반기 AI 모의공격 점검에 나설 계획이다.
한편 금융권 연쇄 해킹 공격에 활용된 것으로 추정되는 아르텍스가 공개 개발을 중단했다. 아르텍스 개발자는 지난 8일 플랫폼 게시글에서 “도구의 잘못된 사용을 고려했다”고 밝혔다. 다만 이미 배포된 프로그램까지는 회수되지는 않는다.
세줄 요약
- AI 해킹 대응책 사전 공유에도 금융권 피해 발생
- 외부 접속 시스템 상시 점검 필요성 재차 부각
- 은행권, 보안 예산 확대와 AI 방어체계 강화 착수
2026-10-12 B2면
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
[ 내안의 AI 본성 분석 :
UNMASK ]
"기사를 읽는 동안 깨어난 당신의 숨겨진 페르소나를 AI가 스캔합니다."




![thumbnail - ‘책받침 여신’ 비비안 수 “20년 동안 숨겨왔다”…몸에 난 ‘이것’ [헬스픽]](https://img.seoul.co.kr/img/upload/2026/10/08/SSC_20261008170515_N2.jpg.webp)




















