경제

#AI 코딩 도구

#중국

#금융권

#해킹

#아르텍스

국내 금융권 연쇄 해킹 배후는 중국 20대? AI에 남긴 이력서로 덜미

logo

뉴스보이

2026.10.09. 00:44

국내 금융권 연쇄 해킹 배후는 중국 20대? AI에 남긴 이력서로 덜미

간단 요약

국내 금융사 7곳을 겨냥한 해킹 공격의 배후로 중국 광둥성에 거주하는 26세 인물이 지목되었습니다.

공격자는 AI 코딩 도구를 사용하던 중 자신의 신상 정보를 입력하는 결정적인 실수를 범했습니다.

이 기사는 4개 언론사의 보도를 교차 검증하여 작성되었습니다.

최근 국내 금융사 7곳을 잇달아 겨냥한 연쇄 해킹 사건의 배후로 중국 광둥성에 거주하는 26세 인물이 지목됐습니다. 미국 사이버보안 기업 크라우드스트라이크는 분석 보고서를 통해 공격자가 생성형 AI 코딩 모델인 ‘클로드 코드’를 사용하는 과정에서 자신의 신상 정보를 입력하는 실수를 저질렀다고 밝혔습니다. 공격자는 보안 연구자 이력서 작성을 요청하며 이름 이니셜 ‘YY’와 학력, 거주지 등을 스스로 입력했습니다. 이 과정에서 보안 점검 도구인 ‘아르텍스(ARTEX)’를 활용한 활동 성과가 드러났습니다. 아르텍스는 여러 외부 AI를 연결해 자동으로 보안 테스트를 수행하는 이번 공격의 핵심 수단으로 확인됐습니다. 공격은 핵심 금융 거래 시스템이 아닌 대출모집인 시스템, 임직원 지원 서비스 등 관리 사각지대에 놓인 ‘섀도 IT’를 우선적으로 공략했습니다. 공격자는 아르텍스에 중국 딥시크의 ‘v4.1 플래시’를 주로 연결하고, 즈푸AI의 ‘GLM 5.3’과 xAI의 ‘그록 4.6’을 보조 도구로 활용해 탐색 속도를 높였습니다. 치밀한 은폐 전략도 포착됐습니다. 공격자는 홍콩 소재 IP를 지휘 거점으로 삼고 9개의 프록시 IP를 활용하는 이중 구조를 구축했습니다. 다만 전문가들은 사이버 공격의 특성상 우회 경로를 사용하므로 실제 국적과 위치를 단정하기 어렵고, 확보된 정보만으로 개인을 확정하기엔 한계가 있다고 지적합니다. 박춘식 서울여대 정보보호학과 교수는 피해 최소화를 위해 모든 접근을 검증하는 ‘제로 트러스트’ 보안 원칙과 주요 시스템에 대한 다중 인증 체계 의무화가 시급하다고 강조했습니다.
• 이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
• AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
소셜데이터 분석
기사 댓글이 많은 언론사를 기준으로 분석했어요
• 본 기사는 AI 기술을 활용하여 뉴스를 요약/분석한 정보로, 원문 기사의 내용과 일부 차이가 있을 수 있습니다.
• 제공되는 정보는 투자 및 법률적 조언이 아니며, 이에 따른 책임은 뉴스보이가 지지 않습니다.
appstore logoplaystore logo

고객센터

운영시간 : 평일 오전 10시 ~ 오후 5시

서비스 이용문의 : support@curved-road.com

제휴 문의 : support@curved-road.com

주식회사 커브길에서

footer text logo

대표 : 최재형, 안세현

서울시 서대문구 성산로 512-42, 307호

사업자 등록 번호 : 237-86-03199

전화번호 : 1688-4564

발행인・편집인・청소년보호책임자 : 최재형

제호 : 뉴스보이

등록번호 : 서울 아 56429

등록・발행일자 : 2026-03-10