모델

인공지능 기반 도구가 한국 금융기관 대량 데이터 유출 관여

2026년 10월 11일 · 읽는 시간 1분

green, yellow, and grey frame
Laura Ockel / Unsplash

크라우드스트라이크는 2026년 9월 말부터 10월 초까지 한국에서 발생한 인프라 해킹 사건을 보고했다. 중국어 사용자로 추정되는 공격자가 여러 한국 금융기관을 표적으로 삼아 데이터를 탈취했다. 신한은행에서만 이름, 연락처, 소득, 신용한도 등 25,000건 이상의 데이터가 유출된 것으로 전해졌다. 한국 금융감독당국은 긴급회의를 소집했고, 이재명 대통령은 철저한 조사를 지시했다.

공격자는 7월에 공개된 오픈소스 도구 ARTEX를 사용했다. 이 도구는 인공지능 언어모델을 활용해 침투 테스트를 자동화한다. 사용된 모델로는 딥시크 v4.1 플래시, GLM-5.3, 그리고 Grok 4.6이 확인됐다. 공격자의 공개된 디렉터리에서는 탈취한 데이터를 판매할 텔레그램 그룹을 검색하는 Claude Code 세션 기록이 발견됐다.

크라우드스트라이크는 이 사건이 인공지능 도구가 개인에게도 대규모 사이버 침입을 가능하게 할 수 있음을 보여준다고 분석했다. 앤스로픽은 GLM-5.3이 자사 최상위 모델 수준에 가까운 악용 코드를 작성할 수 있다고 최근 문서화했다.