검색   로그인   회원가입   초대장  
모니터링&뉴스레터   페투미X사회혁신
페투미X사회혁신   서비스 소개   아카이브   이야기   이용 안내
페이지투미는 사회혁신분야의 새로운 정보를 일주일에 3번, 메일로 발송해드립니다.

link 세부 정보

정보 바로가기 : 중국어 사용자, AI로 한국 금융기관 사이버공격

중국어 사용자, AI로 한국 금융기관 사이버공격
[뉴스]
지난 9월 18일 아랍에미리트(UAE) 두바이에서 열린 GISEC(걸프 정보보안 박람회 및 컨퍼런스) 글로벌 행사 중 UAE 사이버보안위원회 전시관에서, 방문객들이 UAE 공격 지도(UAE Attack Map) 라는 문구가 표시된 화면의 사이버 보안 데이터를 살펴보고 있다. 2026. 9.18. AP 연합뉴스 미국의 글로벌 클라우드 기반 사이버 보안 대기업 ‘크라우드 스트라이크’(CrowdStrike)는 지난 9월부터 사이버 공격자가 미국 AI서비스 개발 기업 앤트로픽이나 중국계 인공지능(AI) 모델을 이용해 한국 금융기관들에 침투했으며, 중국말을 쓰는 공격자는 금전 탈취 목적으로 범행을 저질렀을 가능성이 있다고 7일(현지시각) 밝혔다. 일본경제신문(닛케이)이 9일 미국 실리콘밸리발로 이를 보도했다. 은행 등 금융기관의 6만 5천 건 넘는 고객정보 유출 닛케이 보도에 따르면, 9월 말 이후 한국에서는 주요 은행을 비롯한 금융기관에 대한 사이버 공격 피해가 잇따라 적어도 6만 5천 건을 넘는 고객정보가 유출된 사실이 판명됐으며, 한국정부는 문제의 공격에 AI가 이용됐다는 흔적이 일부 있다고 설명했다.   AI 사이버 보안. 한국 금융기관의 사이버 공격에 미국과 중국의 AI 모델들이 사용됐다.  로이터 일본경제신문 10월 9일 공격에 사용된 홍콩 등의 서버들 특정 중국계 ARTEX, 앤트로픽 ‘클로드’에 중국어로 지시 크라우드 스트라이크는 일련의 공격에서 사용된 것으로 보이는 홍콩 등의 복수의 서버를 특정했다. 공개돼 있던 정보를 분석한 결과, 중국의 엔지니어가 개발한 소프트 ‘ARTEX’나 앤트로픽의 ‘클로드 코드’를 사용한 흔적이 있었다. 이들 모두 조사, 공격 행동을 자동화할 수 있는 ‘AI 에이전트’의 일종으로, 공격자는 AI에 중국어로 지시했다고 닛케이는 전했다. 자신의 이력서를 만들도록 클로드에 지시했을 때 연령과 학위, 중국 광둥의 거주지 등 개인정보를 입력했으며, 훔친 고객 데이터의 판매방법과 거래할 수 있는 SNS 그룹에 대해서도 AI에게 물어봤다. 금전 탈취 목적 침투 가능성 크라우드 스트라이크는 공격자에 대해, 중국어를 쓰는 사람으로 금전 탈취 목적으로 침투했을 가능성이 있다고 밝혔다. AI 이용에 관해 이 회사는 사이버 공격 능력과 스피드(속도)가 AI로 향상돼 단시간에 여러 대상들에 침입할 수 있게 돼 있다”고 지적했다. AI를 사용한 고도의 사이버 공격 등에 악용될 리스크(위험)가 높아지고 있다. AI개발 기업은 범죄 악용을 노린 지시를 거부하는 ‘가드레일 기능’을 도입하고 있지만 빠져나갈 방법이 많아 완전히 막을 수는 없는 상태다. 중국기업들 값싸게 복제, 변조하는 오픈 AI 개발 게다가 중국기업을 중심으로 복제나 변조(개변)를 할 수 있어서, 값싸게 사용할 수 있는 오픈형 AI의 개발이 진행되고 있는 것도 범죄 악용을 막기 어렵게 하고 있다고 닛케이는 지적했다. 미국 ‘클로드’·‘Grok’, 중국 딥시크·즈푸AI 사용 크라우드 스트라이크에 따르면, 한국에 대한 공격에는 클로드나 미국 스페이스X의 ‘Grok’ 외에 중국의 신흥 AI기업 딥시크나 대표적인 AI기술 기업 즈푸AI(베이징지보화장과기, 北京智譜華章科技)가 개발한 AI모델 등 여러 모델들이 사용되고 있다. 범죄에 악용됐다는 ARTEX는 중국인 엔지니어가 개발한 자동화 툴인데, 다양한 AI 모델을 사용해 모의 침입 테스트를 할 수 있다. 미국 언론 등에 따르면, 개발자가 8일 툴 공개와 함께 앞으로 개발을 중단하겠다는 성명을 발표했다. 일본기업에도 사이버 공격, 데이터 유출 잇따라 닛케이에 따르면, 일본기업에서도 9월 하순부터 사이버 공격으로 보이는 시스템 장애와 고객 데이터 유출이 잇따르고 있다. 사이버 보안 대책기관인 JP서트(CERT) 코디네이션센터는 8일, 소프트의 취약성을 노린 공격이나 기업 내부 관리 툴에 부정입력해 데이터를 빼내 가는 케이스가 있다며 기업들에 대책 마련을 당부했다.한승동 에디터 sudohaan2000@gmail.com


최근 3주간 링크를 확인한 사용자 수

검색 키워드


주소 : (12096) 경기도 남양주시 순화궁로 418 현대그리너리캠퍼스 B-02-19호
전화: +82-70-8692-0392
Email: help@treeple.net

© 2016~2026. TreepleN Co.,Ltd. All Right Reserved. / System Updated

회사소개 / 서비스소개 / 문의하기 / 이용약관 / 개인정보취급방침
Top