---
title: 인공지능 기반 도구가 한국 금융기관 대량 데이터 유출 관여
url: https://www.elseif.net/ko/story-16
published: 2026-10-11T06:47:57+00:00
language: ko
section: 모델
source: https://the-decoder.de/ki-gestuetztes-hacking-tool-ermoeglicht-massiven-datendiebstahl-bei-suedkoreanischen-banken/
organizations: Crowdstrike, Shinhan Bank, Anthropic
publisher: elseif
---

# 인공지능 기반 도구가 한국 금융기관 대량 데이터 유출 관여

크라우드스트라이크는 2026년 9월 말부터 10월 초까지 한국에서 발생한 인프라 해킹 사건을 보고했다. 중국어 사용자로 추정되는 공격자가 여러 한국 금융기관을 표적으로 삼아 데이터를 탈취했다. 신한은행에서만 이름, 연락처, 소득, 신용한도 등 25,000건 이상의 데이터가 유출된 것으로 전해졌다. 한국 금융감독당국은 긴급회의를 소집했고, 이재명 대통령은 철저한 조사를 지시했다.

공격자는 7월에 공개된 오픈소스 도구 ARTEX를 사용했다. 이 도구는 인공지능 언어모델을 활용해 침투 테스트를 자동화한다. 사용된 모델로는 딥시크 v4.1 플래시, GLM-5.3, 그리고 Grok 4.6이 확인됐다. 공격자의 공개된 디렉터리에서는 탈취한 데이터를 판매할 텔레그램 그룹을 검색하는 Claude Code 세션 기록이 발견됐다.

크라우드스트라이크는 이 사건이 인공지능 도구가 개인에게도 대규모 사이버 침입을 가능하게 할 수 있음을 보여준다고 분석했다. 앤스로픽은 GLM-5.3이 자사 최상위 모델 수준에 가까운 악용 코드를 작성할 수 있다고 최근 문서화했다.
