|
공격자는 중국에서 개발된 오픈소스 AI 침투시험 도구 ‘아텍스(ARTEX)’와 미국 AI 기업 앤스로픽의 코딩 도구 ‘클로드 코드(Claude Code)’ 등을 활용한 것으로 파악됐다.
특히 공격자가 클로드 코드에 보안 연구자 이력서를 작성해 달라고 요청한 기록이 신원 추적의 실마리가 됐다. 해당 기록에는 텔레그램 계정과 나이, 학력, 거주지 등 개인정보가 포함돼 있었다. 거주지는 중국 남부 광둥성 마오밍시로 기재됐으며 나이는 26세였다.
크라우드스트라이크는 해당 개인정보가 실제 공격자의 것일 가능성이 있다고 판단했다. 다만 현재 확보한 정보만으로는 공격자의 신원을 확정할 수 없다는 입장이다.
공격자가 해킹으로 확보한 한국인 개인정보를 판매하려 한 정황도 포착됐다. 크라우드스트라이크에 따르면 공격자는 클로드에 한국의 개인정보 유출 자료가 주로 어디에서 거래되는지 질문하고, 관련 정보를 판매하는 한국 텔레그램 그룹을 찾아달라고 요청했다.
크라우드스트라이크는 “공격자의 신원은 특정되지 않았지만 중국어 사용자이며 금전적 이익을 목적으로 활동했을 가능성이 크다”고 분석했다. 중국에서 개발된 아텍스를 사용하고 중국어로 작성한 명령어가 확인됐다는 점을 근거로 들었다. 다만 이 같은 판단의 확신 수준은 ‘중간’이라고 설명했다.
해킹에 활용된 아텍스는 중국 보안 엔지니어가 올해 깃허브에 공개한 AI 기반 자동 침투시험 도구다. 자체 대규모언어모델(LLM)을 갖춘 것은 아니며 챗GPT와 클로드, 딥시크 등 외부 AI 모델을 연결해 네트워크 취약점을 점검하도록 설계됐다.
개발자는 이 도구를 개인 학습과 코드 연구, 로컬 환경의 기술 검증 용도로 사용하도록 안내하고 있다. 실제 온라인 시스템이나 웹사이트를 무단으로 시험하는 행위는 금지하고 있다.
|
신한은행에서는 고객 약 2만5000명의 개인정보가 유출됐으며, KB국민은행에서도 고객 119명의 개인정보가 외부로 유출됐다. 경찰은 이번 주 관련 수사에 착수했다.
이재명 대통령도 지난 6일 국무회의에서 최근 은행권 해킹에 AI가 활용된 것으로 보인다며 철저한 조사와 대응책 마련을 지시했다.
AI 에이전트를 악용한 사이버 공격은 해외에서도 발생하고 있다. 호주 정부는 지난달 오픈AI의 자율형 AI 에이전트가 지난 6월 정부 보건통계 포털에 침입했다고 밝혔다.
크라우드스트라이크의 이번 분석은 AI가 해킹 도구로 활용되는 동시에 공격자의 활동 기록을 남기는 수단이 될 수 있다는 사실을 드러냈다.
한편 로이터가 크라우드스트라이크 보고서에 기재된 전화번호로 연락했을 때 전화를 받은 남성은 관련 사실을 전혀 모른다고 답했다. 앤스로픽과 한국 경찰, 중국 외교부는 논평 요청에 즉각 응답하지 않았다.






