01 · 과학·기술

금융사 연쇄 해킹에 AI 도구 쓴 기록 나왔다…'광둥성 26세' 신원 단서는 당사자들이 부인

9월 말부터 10월 초까지 국내 금융사 7곳에 침입한 공격자의 작업 기록이 처음으로 공개됐다. 미국 보안기업 크라우드스트라이크는 10월 7일 낸 분석 보고서에서 공격자가 중국산 AI 해킹 도구와 여러 AI 모델을 함께 썼다고 밝혔다. 공격자가 AI에 입력한 개인정보는 중국 광둥성에 사는 26세를 가리킨다고 했다. 국내외 언론은 '광둥성 26세'를 제목에 올렸다. 그런데 이튿날 보고서에 적힌 전화번호와 텔레그램 계정으로 연락이 닿은 사람들은 모두 해킹과 관계가 없다고 했다.

이 보고서에는 무게가 다른 두 주장이 들어 있다. 하나는 공격에 무엇이 쓰였느냐이고, 다른 하나는 공격자가 누구냐다. 앞의 것은 공격자 서버에서 나온 기록이 뒷받침한다. 뒤의 것은 그 기록 속 이력서 한 장에 기대고 있다. 두 주장을 나눠 봐야 이번 뉴스에서 무엇을 믿고 무엇을 보류할지가 보인다.

그전까지 알려진 것

먼저 사건부터 보자. 피해 회사는 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈이다. 회사마다 공격받은 시스템과 유출 내용은 달랐다. 공통점은 공격자가 은행의 핵심 거래 시스템이 아니라 외부에서 접속하는 부가 서비스를 노렸다는 것이다. 피해가 가장 큰 신한은행에서는 대출모집인용 고객정보 조회 서비스가 뚫려 고객 약 2만5천명의 이름·전화번호·연소득·대출 한도가 빠져나갔다. 금융위원회는 10월 6일 비밀번호와 OTP는 유출되지 않았고, 고객 돈이 빠져나간 사례도 확인되지 않았다고 밝혔다. 금융당국은 회사마다 공격 IP가 달라도 같은 공격자가 비슷한 수법을 쓴 정황이 있다고 봤다. 경찰은 10월 5일 정식 수사로 전환하고 28명 규모의 전담팀을 꾸렸다. 공격 서버에서 중국에서 개발된 AI 침투테스트 도구 'ARTEX'의 흔적이 나왔다는 사실도 이미 알려져 있었다. 하지만 AI가 실제로 무슨 일을 했는지, 누가 썼는지는 확인되지 않은 상태였다.

침투테스트는 보안 담당자가 자기 시스템의 허점을 미리 찾으려고 일부러 공격해 보는 작업이다. ARTEX 개발자는 이 도구를 외부 AI 언어모델에 연결해 쓰는 시스템으로 소개한다. 계획 담당 AI가 작업을 나누면 실행 담당 AI가 실제 해킹 도구를 돌리는 방식이다. 개발자는 허가를 받았더라도 온라인 시스템을 실제로 시험하는 데 쓰는 것을 금지해 두었다. 그러나 공개된 프로그램이라 누구나 내려받을 수 있다.

무엇이 쓰였나: 공격자가 남긴 작업 기록

크라우드스트라이크가 찾은 것은 공격자가 자기 서버에 남겨 둔 작업 기록이다. 회사는 언론에 보도된 공격 IP의 서버에서 바깥 누구나 열어 볼 수 있는 폴더를 발견했다. 그 안에는 중국어로 쓴 해킹 지시문과 홍콩에 있는 다른 서버의 주소가 있었다. 홍콩 서버에도 열린 폴더가 있었다. 거기서 앤스로픽의 AI 코딩 도구 '클로드 코드'로 작업한 기록, ARTEX 설정 파일, AI가 참고하는 메모리 파일이 나왔다.

회사의 분석에 따르면 홍콩 서버는 공격자의 주 작업 기지였고, 한국 공격은 다른 서버에서 돌린 ARTEX가 맡았을 가능성이 크다. ARTEX를 움직인 주된 AI 모델은 중국 딥시크의 경량 모델이었다. 여기에 다른 모델 두 개를 보조로 썼고, 접속 경로를 숨기는 중계 서버(프록시) 9개를 거쳤다. 기록에 나온 공격 대상은 보도된 피해 기관과 겹쳤다. 공격자는 클로드에게 한국에서 유출된 정보를 어디서 파는지, 한국 데이터를 거래하는 텔레그램 방을 어떻게 찾는지도 물었다.

이 부분은 믿을 만한 근거가 있다. 우선 제3자의 추정이 아니라 공격자 쪽 서버에서 나온 기록이다. 다른 분석도 같은 방향을 가리킨다. 국내 보안기업 S2W는 금융당국이 공유한 공격 IP를 분석했는데, 그중 한 곳에서 ARTEX 관리 화면과 AI 모델 중계 프로그램이 함께 돌아간 기록을 확인했다고 8일 밝혔다. 황석진 동국대 국제정보보호대학원 교수도 기술 분석은 상당히 신뢰할 만하다고 평가했다.

다만 이 기록이 증명하는 범위는 '한 공격자가 AI 도구로 한국 금융사들을 노렸다'까지다. 크라우드스트라이크의 애덤 마이어스 공격 대응 작전 총괄은 8일 간담회에서 조사 방식을 설명했다. 피해 금융사와 함께 조사한 것이 아니라 공개 자료에 있던 단서로 서버를 추적했다는 것이다. 그래서 피해 기관 내부 상황은 설명할 수 없다고 했다. 회사별로 AI가 어떤 명령을 내렸고 어느 단계에서 정보를 빼냈는지는 공개되지 않았다. S2W도 AI가 실제 개인정보 탈취까지 했는지는 당국 조사로 확인해야 한다고 했다. 'AI가 혼자 은행을 털었다'는 식의 이해는 이 근거를 넘어선다.

누구인가: 이력서 한 장에서 나온 단서

신원 단서는 이 기록 속 대화 하나에서 나왔다. 사용자는 클로드에게 ARTEX로 거둔 성과를 넣어 '보안 연구자 이력서'를 써 달라고 했다. 이 요청에 이름 이니셜, 중국 휴대전화 번호, 텔레그램 계정명, 나이 26세, 화남이공대 학력, 광둥성 마오밍 거주가 들어 있었다. 같은 텔레그램 계정명은 NFT 거래 플랫폼의 취약점을 조사한 다른 대화에도 나왔고, 중국 결제 플랫폼으로 보이는 대상을 노린 활동에도 등장했다.

크라우드스트라이크도 이 단서를 확정하지 않았다. 보고서는 이 개인정보가 "아마도" 공격자의 것이라고 보면서도, 현재 정보로는 공격자와 확정적으로 연결할 수 없다고 적었다. 처음 입력된 생년월일은 2007년생으로 26세라는 나이와 맞지 않았다. 마이어스 총괄은 간담회에서 이 정보가 공격자의 것이라는 판단에 "중간 정도의 확신"을 갖고 있다고 했다.

8일 언론이 이 단서를 직접 확인하자 그림은 더 흐려졌다. SBS 취재진이 보고서의 번호로 전화하자 받은 남성은 "저는 해커가 아니에요"라고 했다. 그는 학교를 중퇴했고 소프트웨어 엔지니어도 아니며 후난성 창사에 있다고 했다. 텔레그램 계정 운영자는 계정은 자기 것이 맞지만 보고서의 전화번호는 자기 번호가 아니라고 답했다. 자신은 허난성 정저우에 살고, 최근 갈등을 빚은 사람이 개인정보를 도용한 것 같다고 했다. 이 계정은 연락 뒤 삭제됐다. MBC가 접촉한 중국인 남성도 게임 서버 관련 일을 할 뿐이라며 해커가 자기 번호를 도용한 것 같다고 했다. 그는 연락이 쏟아져 번호를 바꿀 준비를 하고 있다며 보도를 정정해 달라고 했다. 거주지는 보고서에 광둥성, 번호 사용자는 후난성, 계정 운영자는 허난성으로 셋이 모두 다르다. 이력서 속 인물과 번호 주인, 계정 운영자가 같은 사람인지부터 맞아떨어지지 않는다.

그렇다고 부인했다는 사실이 곧 무관하다는 증거는 아니다. MBC 보도에 따르면 크라우드스트라이크는 이력서를 쓰면서 중요한 연락처를 틀리게 넣을 이유가 없다고 본다. SBS는 이 텔레그램 계정명이 디도스 공격(대량 접속으로 서비스를 마비시키는 공격)을 다루는 중국어권 커뮤니티 공지에 운영 관리 담당자로 올라 있었다고 전했다. 마이어스 총괄은 신원 도용 가능성을 인정하면서도 "타인의 신원으로 해커 이력서를 만들었다면 어떤 의도가 있었는지 규명해야 한다"고 했다. 반대로 공격자가 추적을 피하려고 남의 정보를 넣었을 가능성도 열려 있다. 양쪽을 다 놓고 보면 지금의 단서가 가리키는 것은 '그 텔레그램 계정을 쓰는 누군가가 이 활동과 이어져 있을 수 있다'는 정도다. 가장 약한 고리는 전화번호 주인과 공격자 사이다. 경찰도 이 정보를 검증이 필요한 수사 단서로 보고, 국적·활동 지역·단독 범행 여부를 모두 열어 두고 추적하고 있다고 SBS에 설명했다. 중국 외교부 마오닝 대변인은 "구체적 상황을 모른다"고만 답했다.

단서는 어떻게 신원이 됐나

그런데도 이 단서는 신원 확인처럼 퍼졌다. 크라우드스트라이크 보고서가 공격자에 대해 내린 평가는 '중국어 사용자이고 금전 목적일 가능성이 있다'는 것이다. 근거는 중국산 도구와 중국어 지시문이고, 확신 수준은 중간이다. 이 평가로는 중국 국적이나 중국 정부와의 연관까지 말할 수 없다. 그러나 로이터는 공격자를 '중국에 기반을 둔 26세'로 썼고, 국내 보도는 '광둥성 26세'를 제목에 올렸다.

출발점은 보고서 자체다. 크라우드스트라이크는 이 정보를 공격자와 확정적으로 연결할 수 없다고 스스로 쓰면서도, 개인의 휴대전화 번호와 텔레그램 계정명을 가리지 않고 그대로 공개했다. 그 결과 공격과의 관련이 확인되지 않은 사람이 생활이 곤란할 만큼 연락을 받고 있다. 공격에 쓰인 서버 주소를 공개해 다른 기관이 막을 수 있게 하는 것은 보안기업이 하는 일이다. 하지만 스스로 확정하지 못한 개인의 연락처까지 공개할 이유는 없었다.

신원보다 분명하게 드러난 것

이번 분석이 신원보다 분명하게 보여 주는 것은 공격자의 수준이다. 마이어스 총괄은 공격 기록을 외부에서 볼 수 있게 방치한 것을 근거로 공격자의 숙련도가 낮다고 봤다. 그는 "AI 없이 혼자서 이 정도 규모의 공격을 해냈을 것이라고 보지는 않는다"고 했다. 이번 공격이 새로운 기법이 아니라 기존 기법을 더 빠르고 크게 실행한 것이며, 제대로 배치한 보안 도구라면 탐지하고 차단할 수 있다고도 했다.

실제로 드러난 허점도 오래된 종류다. S2W는 공격자가 고객번호를 바꿔 넣는 방식으로 남의 정보를 조회했을 것으로 추정했다. 로그인한 사용자에게 그 정보를 볼 권한이 있는지 확인하는 '인가' 절차가 부실했다는 설명이다. 같은 날 국정감사에서 국회 정무위원회 소속 김형연 조국혁신당 의원은 일부 은행이 최근 3개월 기록만 보고 '이상 없음'을 보고했다고 지적했다. 신한은행 공격에 쓰인 IP가 이미 1월 24일 인터넷은행 2곳에 접근한 기록도 있었다고 했다. 이억원 금융위원장은 금융사별 점검 주기가 같지 않다며 추가 점검 결과를 받아 조치가 더 필요한지 살피겠다고 답했다.

정리하면, 크라우드스트라이크 보고서에서 믿을 수 있는 부분은 한 공격자가 중국산 AI 침투 도구와 여러 AI 모델을 엮어 한국 금융사들을 노렸다는 기술 분석이다. '광둥성 26세'는 그 공격자가 남긴 단서일 뿐 신원 확인이 아니다. 단서의 내용이 서로 맞지 않고 연락이 닿은 사람들도 모두 부인하는 지금, 특정인을 범인으로 부를 근거는 없다. 공격자가 누구인지는 경찰 수사로 가려야 한다. 피해 고객과 금융사에 더 중요한 사실은 따로 있다. 숙련도가 낮은 공격자도 AI 도구를 손에 쥐면 여러 금융사의 기본적인 허점을 짧은 시간에 찾아낼 수 있었다는 점이다.

밑줄 친 문장을 누르면 그 문장의 배경 설명을 읽을 수 있습니다.