[서울=뉴시스] 박주연 기자 = 잇단 금융권 해킹사고가 발생하기 불과 2주 전 금융보안원이 주요 금융사 보안 담당자들을 모아 인공지능(AI) 에이전트 침투 사례를 소개하며 구체적인 대응을 촉구했던 것으로 확인됐다.
국회 정무위원회 소속 한창민 사회민주당 의원이 금융보안원으로부터 제출받아 11일 공개한 자료에 따르면 금보원은 지난 17일 '금융 AI 보안 위협 대응 세미나'를 열어 AI 에이전트 공격 행태를 공유했다.
이날 세미나에는 최근 침해사고를 입은 KB국민은행, 하나은행, 현대캐피탈, 웰컴저축은행 담당자를 포함해 160여명이 참여했다. 다만 신한은행은 지주가 참석했고, BNK부산은행·예가람저축은행은 참석하지 않았다.
금보원은 이날 세미나에서 AI는 자산검색, 침투, 정찰을 연속 수행하며, 기계의 속도로 공격해 여러 기관을 동시에, 같은 깊이로 노린다고 경고했다. 이어 "국내 금융권을 대상으로 AI 에이전틱 공격이 확인된 최초 사례"라며 AI에이전틱 공격 사례를 공유했다.
이에 따르면 공격자는 AI에이전트에 "금융권 내 웹로직 자산을 스캔하라"고 지시했고, 스캔 지시부터 웹쉘 설치까지 단 하루가 걸렸다. 다만 악성코드 다운로드 직전 공격이 탐지돼 차단이 이뤄졌고, 피해 확산은 없었다.
금보원은 "표적제품인 웹로직을 사람이 지정했고, 스캔지시, 웹쉘(악성프로그램) 설치, 내부 정찰 등 4단계가 모두 공격자의 지시로 시작됐다"며 "완전 자율이 아니라 사람이 개입한 자동화"라고 설명했다.
이어 "AI는 표적형 수준의 공격을 여러기관에 수행하며, 공격자는 성능이 아니라 '거절하지 않는 모델'을 고른다"며 "가드레일이 약한 모델이 그대로 공격 엔진이 됐다"고 밝혔다.
금보원은 ▲공격표면 관리 ▲패치 갭(주기) 단축 ▲사이버위협관리플랫폼(CTEM) 체계화 등 3가지 대응방향에 나설 것을 촉구했다.
금보원은 "공격자는 우리 자산 목록이 아니라 검색엔진으로 본 목록을 공격한다"며 "외부에 노출된 자산의 상시 인벤토리를 확보하고, 관리 주체가 불분명한 자산·계열사·외주를 우선 식별해 불필요한 노출은 차단하라"고 권고했다.
이어"공개부터 악용까지의 시간이 하루 단위로 줄었다"며 "노출 자산 대상 패치 서비스수준협약(SLA)을 별도 운영하고, 점수 순이 아니라 실제 악용 위험 기준으로 우선순위를 두며 패치 불가 구간은 보완 통제를 통해 즉시 노출을 축소하라"고 권했다.
아울러 "연 1~2회 진단으로는 잡히지 않는 만큼 상시 측정과 검증이 필요하다"며 "알려진 위협 중 실제 위험을 가리고, 그 경로가 실제로 통하는지 확인해야 한다"고 강조했다. "이어 '패치를 했다'가 아니라 실제로 '경로가 끊겼는가'까지 확인해야 한다"고 했다.
◎공감언론 뉴시스 pjy@newsis.com