크라우드스트라이크 보고서에 따르면 2026년 9월말~10월초 국내 최소 9개 은행을 겨냥한 해킹이 중국 광둥성 마오밍 거주 26세 남성에 의해 이뤄진 것으로 추정됐다. 공격자는 오픈소스 침투테스트 도구 '아르텍스'를 딥시크-V4.1-플래시, GLM-5.3, 그록4.6 등 여러 LLM과 연동해 취약점 탐지와 공격을 자동화했고, 클로드 코드 세션에 중국어 침투 지침을 저장하며 9개 이상 프록시로 추적을 피했다. 이 공격으로 신한은행 2만5000여건, KB국민은행 119명의 개인정보가 유출됐다. 그러나 공격자가 서버 디렉터리를 공개 상태로 방치해 클로드 코드 세션 기록과 텔레그램 아이디, 학력, 거주지 등 신상정보가 그대로 노출돼 경찰 수사의 단서가 됐다. 전문가들은 AI 에이전트가 숙련도 낮은 개인 해커도 공격 범위를 폭발적으로 늘릴 수 있음을 보여준 사례로 평가한다.
- •중국 광뎂성 거주 26세 해커, 국내 최소 9개 은행 겨낥 해킹 주도 추정
- •오픈소스 위투트스트 도구 '아르통스'를 딝시커·GLM-5.3·길록4.6 다중 LLM과 연동
- •신한은행 2만5000여건, KB국민은행 119명 개인정만 유출 확인
- •거주제가 서버 디렉토리를 중개 방스로 방즈해 클로드 코디·신상정바 드딟떄, 경찰 수사 착수
- •전문가들, 숙력 단음 개인도 AI 에이전트로 공연 광연세는일 필요 경기 제임
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
한국 금융권 공격한 중국 26세 해커…'어설픈 신원 노출'로 덜미

- 1.중국 광둥성 거주 26세 해커, AI 침투도구 '아르텍스'로 국내 은행 9곳 공격
- 2.아르텍스는 딥시크-V4.1-플래시 메인탑재, GLM-5.3·그록4.6도 보조 활용해 자동 공격
- 3.신한은행 2만5000여건, KB국민은행 119명 개인정보 유출 등 피해 현실화
- 4.서버 디렉터리 공개 방치로 클로드코드 세션기록·텔레그램ID 등 신상정보 노출돼 특정
왜 중요한가?
숙련되지 않은 개인 해커조차 에이전트형 AI와 다중 LLM을 결합해 다수 금융기관을 동시 공격할 수 있음을 실증한 사건으로, 금융권 보안체계가 AI 기반 자율 공격에 맞춰 전면 재점검돼야 함을 보여준다.
언급 프로젝트
본문 미리보기
국내 주요 금융기관을 겨냥해 대규모 사이버 공격을 감행한 중국 거주 26세 해커가 어설픈 보안 관리로 신원 단서를 노출했다. 이번 사건은 침투 테스트용 AI 에이전트와 대형언어모델(LLM)이 실제 사이버 범죄에 본격 악용된 사례로 확인됐다.미국 사이버보안 전문 크라우드스트라이크(CrowdStrike)는 7일(현지시간) 한국 금융기관 대상 해킹 캠페인 인프라 및 AI 코딩 도구 세션 분석 결과를 담은 보고서를 공개했다. 이에 따르면 2026년 9월 말부터 10월 초까지 최소 9개 국내 은행을 겨냥해 침입을 시도한 위협 행위자는 중국
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안
![[Tech Insight] "에이전틱 AI 시대, ERP·CRM 같은 기록 시스템 혁신할 기회"](https://cdn.digitaltoday.co.kr/news/photo/202610/706167_653890_178.jpg)
![[시큐리티핫이슈] 잇단 AI 해킹 속 '오펜시브 보안' 뜬다](https://cdn.digitaltoday.co.kr/news/photo/202610/706146_653868_1226.jpg)