안전·권리

금보원 AI 해킹 경고 2주 만에 연쇄 침해…5곳 세미나 참석

By 이경섭2026년 10월 11일

금융보안원이 AI 에이전트 공격 사례를 공유한 지 불과 2주 만에 주요 시중은행을 포함한 금융사 7곳이 연쇄 침해 사고를 당했다. 국회 정무위원회 소속 한창민 사회민주당 의원이 11일 금보원에서 받은 자료에 따르면, 금보원은 지난달 17일 80개 금융사·유관기관 보안 담당자를 대상으로 ‘금융 AI 보안 위협 대응 세미나’를 열고 국내 A금융사에서 발생한 AI 에이전트 공격 사례를 소개하며 상시 측정·검증의 필요성을 경고했다. 그러나 최근 침해 사고가 발생한 7곳 중 BNK부산은행과 예가람저축은행을 제외한 KB국민·하나·신한은행(신한은 금융지주에서 참석), 현대캐피탈, 웰컴저축은행 등 5곳이 이 세미나에 참석한 것으로 확인됐다.

금보원이 공유한 공격 사례는 이번 연쇄 해킹과 기술적으로 유사했다. 공격자는 딥시크 기반 AI 에이전트에 금융권 내 웹로직 자산을 스캔하라고 지시한 뒤, 보안 취약점을 악용해 원격 명령용 악성 프로그램인 웹셸을 설치하고 내부 서버를 탐색했다. A사는 추가 악성코드를 내려받기 직전 외부 공격을 탐지·차단했지만, 금보원은 세미나에서 “연 1~2회 진단으로는 잡히지 않는다”며 상시 점검을 주문했다. 이후 실제 공격에서도 외부에 노출된 업무 시스템이 주로 표적이 됐고, 중국산 AI 침투테스트 도구 ‘아르텍스’에 딥시크 등 여러 AI 모델이 결합된 것으로 분석됐다.

피해 기관들은 사후 대응에 나섰다. KB국민은행, 우리은행 등 주요 시중은행은 내년 정보보호 관련 예산을 증액하기로 했으며, 5대 시중은행장은 오는 19일 금융감독원 국정감사에 증인으로 출석한다. 한창민 의원은 “이번 금융사 개인정보 유출은 이미 거듭해서 강조된 취약 지점을 금융사가 제대로 관리하지 못한 데 원인이 있다”며 “이번 사건 전후 금융사 대응이 적절했는지 파악하고 책임을 묻겠다”고 말했다. 금보원은 지난 7월 초에도 AI 보안 위협 대응 가이드라인을 배포하며 취약점 발견이 급증할 것이라고 경고한 바 있다.

다만 세미나에서 공유된 공격 사례와 실제 연쇄 해킹은 구체적인 공격 대상과 취약점에서 차이가 있어, 사전 대응만으로 모든 사고를 막기 어려웠을 것이라는 분석도 나온다. 예산 증액이 단순한 투입 확대에 그칠지, 금보원이 권고한 상시 측정·검증 체계로 이어질 수 있을지는 각 금융사가 세미나 정보를 내부 보안 프로세스에 어떻게 반영했는지에 달려 있다. 이에 대한 개별 기관의 내부 검토 결과는 아직 공개되지 않았다.