|
이 자리에서 금융보안원은 중국 AI 모델인 딥시크 기반 AI 에이전트가 금융권 내 오라클 웹로직(홈페이지·앱을 돌리는 서버 프로그램)을 스캔하고, 이를 기반으로 서버 소프트웨어의 원격 명령 실행 취약점을 악용해 악성프로그램인 웹쉘을 설치한 사례를 공유했다. 다행히 이때 공격을 받은 회사는 추가 악성코드를 다운받기 직전 공격을 탐지, 피해 확산을 막은 것으로 알려졌다. 최근 국내 금융사를 동시다발적으로 해킹한 공격자는 AI 침투테스트 도구 ‘아르텍스’(ARTEX)에 딥시크 등 여러 AI 모델을 결합해 공격을 수행한 것으로 알려졌다.
이런 사례를 공유하며 금융보안원은 금융사들에 공격 표면(보안 공격 취약·진입점)에 대한 상시 측정·검증을 당부했다. 만약 이 같은 당부대로 보안이 강화됐다면 이번 AI 에이전트의 금융권 해킹 사태 피해가 조금이라도 줄었을 수 있다.
다만 금융보안원이 공유한 사례와 신한은행 등의 사례를 일대일로 등치시키기 어려운 대목도 있다. 세미나에서 공유된 사례는 외부 서드파티 솔루션에 보안패치가 되지 않은 자산을 대상으로 이뤄졌으나, 지난달 말 금융사 해킹은 은행 대출모집인 조회 페이지와 직원용 모바일 애플리케이션 등 외부로 연결된 업무 시스템을 겨냥했다. 웹 애플리케이션 취약점을 노린 공격 등은 방화벽에서 탐지가 안 돼 탐지·대응이 더 어렵다는 게 전문가들 진단이다.



!["이게 최선입니까?"…현대차 못난이 '조약돌 키', 드디어 안녕[아車차]](https://image.edaily.co.kr/images/vision/files/NP/S/2026/10/PS26101000566t.jpg)
![‘암살자(들)' 이민호 사는 70억 빌라…알고 보니 육영수 아파트 터[누구집]](https://image.edaily.co.kr/images/vision/files/NP/S/2026/10/PS26101000224t.jpg)
