프록시로 출발지 IP 변경…요청·응답 행위 중심 탐지 강화
오류 확인 후 수초 내 재시도 등 AI 공격 의심징후 제시
![[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. since1999@newsis.com](https://img1.newsis.com/2026/10/04/NISI20261004_0021475516_web.jpg?rnd=20261004150226)
[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. [email protected]
[서울=뉴시스]김민수 기자 = 금융권을 겨냥한 인공지능(AI) 기반 해킹 공격이 잇따르는 가운데 금융감독원이 기존 공격자 인터넷주소(IP) 차단만으로는 방어에 한계가 있다고 판단해 금융회사에 AI 공격에 특화된 탐지·대응 강화를 주문한 것으로 나타났다. 공격자가 프록시(Proxy) 등을 통해 IP를 바꿔가며 공격할 수 있는 만큼 요청·응답 행위를 중심으로 이상징후를 포착하도록 한 것이다.
8일 국회 정무위원회 소속 박성훈 국민의힘 의원실이 금감원으로부터 제출받은 자료에 따르면 금감원은 지난 6일 금융권에 'AI Agent 활용 의심 공격 관련 모니터링 및 대응 강화 요청'을 전달했다.
금감원은 최근 금융권을 대상으로 AI 에이전트를 활용한 것으로 의심되는 공격이 확인됐다고 밝혔다. 특히 프록시 등을 통해 공격자가 출발지 IP를 변경할 수 있어 "IP 차단만으로는 방어에 한계가 있다"며 요청·응답 행위 중심의 탐지·대응을 강화하도록 했다.
AI 기반 공격의 구체적인 의심징후도 제시했다. 동일하거나 유사한 인터넷주소(URL)·기능에 단시간 동안 반복적으로 접근하거나 파라미터를 바꿔가며 취약점을 연속 탐색하는 행위 등이 대표적이다.
서버의 응답이나 오류 메시지를 확인한 뒤 수초 내 이를 반영해 다시 접근하거나 여러 응용프로그램 인터페이스(API)에 조회 조건이 없는 요청을 반복하는 행위도 살펴보도록 했다.
금융회사에는 공격 IP 차단과 함께 계정·세션·API별 호출을 제한하고 비정상적인 파라미터를 차단하는 방안 등을 검토하도록 했다. 정보 반환 API의 인증·조회 권한을 점검하고 불필요한 응답정보도 최소화하도록 주문했다.
공격자가 탐지를 피하기 위해 IP를 바꾸면서 속도를 늦춰 공격하는 경우에도 대비하도록 했다. 금감원은 IP가 변경되는 저속·분산 요청도 서로 연관해 분석할 것을 요청했다.
이번 조치는 최근 금융권을 겨냥한 AI 기반 해킹 시도가 잇따른 데 따른 것이다.
금감원이 별도로 공유한 자료에 따르면 최근 미상의 공격자가 오픈소스 기반 AI 도구인 'ARTEX' 등을 악용해 다수 금융기관 홈페이지를 대상으로 해킹을 시도하고 개인정보를 수집한 정황이 확인됐다. 공격자는 AI를 이용해 정찰과 취약점 탐색 등을 자동화하고 인증 우회 취약점 등을 파악한 것으로 추정됐다.
금감원은 이에 금융권에 공격자 IP 등 침해지표를 잇달아 공유하는 한편 외부 노출 시스템의 접근통제와 인증체계 등에 대한 점검을 강화하고 있다.
◎공감언론 뉴시스 [email protected]
