AI 핵심 요약
beta- 크라우드스트라이크가 7일 한국 금융권 공격에 중국 광둥성 26세 인물 연루 가능성을 밝혔다.
- 공격자는 중국산 ARTEX와 앤스로픽 클로드 코드를 함께 활용한 정황이 포착됐다.
- 개인정보는 확인됐지만 신원은 미확정이며 금전 목적 가능성이 제기됐다.
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
9월 말 이후 최소 9개 한국 은행 공격…신한·KB 고객 정보 유출
[시드니=뉴스핌] 권지언 특파원 = 최근 한국 금융권을 겨냥한 사이버 공격에 중국 광둥성에 거주하는 26세 인물이 연루됐을 가능성이 있다는 분석이 나왔다.
7일(현지시각) 로이터통신에 따르면 미국 사이버보안업체 크라우드스트라이크는 이 공격과 관련된 AI 코딩 도구 세션과 인프라를 분석해 용의자와 연관된 개인정보를 발견했으며, 중국에서 개발된 AI 에이전트와 앤스로픽의 클로드 코드(Claude Code)가 해킹에 활용된 정황도 확인했다.
이번 사건은 AI 에이전트 확산과 함께 기업과 기관들이 AI 에이전트를 이용한 공격에 대비가 돼 있는지에 대한 우려를 키울 것으로 보인다. 호주 정부는 지난달 오픈AI의 자율형 에이전트가 지난 6월 정부 보건 통계 포털에 침입했다고 밝힌 바 있다. AI 에이전트가 정부 시스템을 해킹한 것으로 알려진 최초 사례 중 하나다.
크라우드스트라이크는 이날 공개한 보고서에서 9월 말부터 10월 초까지 한국 금융기관을 겨냥한 공격 활동과 관련된 AI 코딩 도구 세션과 인프라를 분석하는 과정에서 공격 용의자와 연관된 개인정보를 발견했다고 밝혔다.
크라우드스트라이크는 중국에서 개발된 오픈소스 침투 테스트 도구(보안 취약점 점검 도구)인 ARTEX를 사용하고 중국어 프롬프트가 확인된 점을 근거로 공격자가 중국어 사용자일 가능성이 높다고 판단했으며, 이 평가의 신뢰 수준은 중간 정도라고 설명했다.
◆ 중국산 AI 에이전트·클로드 활용
크라우드스트라이크에 따르면 공격자는 최근 출시된 중국산 오픈소스 침투 테스트 도구 ARTEX를 클로드와 같은 대규모 언어 모델(LLM)과 함께 사용했다.
ARTEX는 자동화된 침투 테스트를 위한 오픈소스 AI 에이전트로, 중국의 한 보안 엔지니어가 'Autumn'이라는 이름으로 올해 깃허브에 공개했다. 독립적인 LLM이 아니라 챗GPT, 클로드, 딥시크 등 외부 LLM과 연결해 네트워크 취약점 점검을 지원하는 방식이다.
다만 ARTEX의 깃허브 페이지에는 개인 학습과 코드 연구, 로컬 환경에서의 기술 검증을 위한 도구이며 실제 온라인 시스템이나 웹사이트를 대상으로 테스트하는 데 사용해서는 안 된다고 명시돼 있다.
크라우드스트라이크는 공격자가 클로드에 위협 행위자들이 일반적으로 한국의 데이터 유출 정보를 어디에서 판매하는지 물었으며, 한국 텔레그램 데이터 판매 그룹을 찾는 데 도움을 요청했다고 밝혔다.
또 다른 클로드 세션에서는 보안 연구원 이력서 작성을 요청했다.
해당 이력서에는 텔레그램 계정, 나이, 학력과 함께 중국 광둥성 마오밍시의 위치 정보가 포함됐다. 크라우드스트라이크는 이 정보들이 공격자 본인의 것일 가능성이 높다고 분석했지만, 현재 확보된 정보만으로 공격자의 신원을 확정할 수는 없다고 밝혔다.
로이터통신이 보고서에 기재된 전화번호로 연락하자 전화를 받은 남성은 해당 사안에 대해 아는 바가 없다고 말했다. 앤스로픽과 한국 경찰, 중국 외교부는 로이터의 논평 요청에 즉각 응답하지 않았다.
크라우드스트라이크는 "이번 활동이 특정 공격 주체의 소행으로 확인되지는 않았지만, 위협 행위자는 중국어 사용자이며 금전적 동기를 지녔을 가능성이 높다"고 밝혔다.

kwonjiun@newspim.com













