사이버보안기업 크라우드스트라이크가 국내 금융기관 연쇄 해킹 공격자가 생성형 AI 코딩 도구 클로드코드 사용 과정에서 중국 광둥성 거주, 26세로 추정되는 개인정보를 노출했다고 분석했다. 공격자는 AI에 이력서 작성을 요청하는 과정에서 이니셜·학력·텔레그램 계정 등이 드러났고, 같은 계정명이 다른 플랫폼 취약점 조사 기록에서도 발견돼 연관 단서로 지목됐다. 공격에는 중국산 오픈소스 침투테스트 도구 ARTEX와 딥시크 등 AI 모델이 결합돼 활용됐으며, 신한은행에서는 대출모집인 서비스 인증 우회로 고객 2만5729명의 정보가 유출된 것을 포함해 최소 7개 금융회사에서 약 6만8000명의 개인정보가 유출된 것으로 외신에 보도됐다. 금융당국은 8일까지 인증·인가 절차와 보안 관제체계 점검을 금융회사에 요구했으며, 경찰은 국제공조를 통해 공격 경로를 추적 중이다.
- •크랄운늩틶래이커, 공격자가 클로드코럸 사용 중 중국 광뇙성·26세 추정 정보 뜄렄 분석
- •이려설 작성 요청 과정에서 이니셔셔·학뙠·텔댄걸릿 거진 답 거리제 정보 입닥 확인
- •공격에 중국산 오픈소스 덤늑 ARTEX와 딴시커 덤 AI 모데 구콜 활용
- •신한은햘 덱 최소 7개 금융사에서 약 6만8000명 거미 뜄렄 유똄(외신 보똄)
- •금융똠국, 8일까지 인증·인걸·보안괌제 점검 요청…경찰은 국제거금릻으똄 추적
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
금융 해킹범, 중국 국적 26세 추정…단서는 AI에 남긴 흔적
- 1.크라우드스트라이크, 금융권 해킹범이 클로드코드로 이력서 작성 중 광둥성·26세 등 신원정보 노출 포착
- 2.공격엔 중국산 오픈소스 침투도구 ARTEX와 딥시크(DeepSeek) 모델이 결합돼 취약점 탐색에 활용
- 3.신한은행 고객 2만5729명 등 국내 최소 7개 금융사에서 개인정보 유출 확인
- 4.안랩, 전세계 약 600개 IP에서 ARTEX 운영 서버 추정 발견, 동일 조직 여부는 불확실
왜 중요한가?
AI 코딩 도구 사용 기록이 역으로 공격자 신원 추적 단서가 된 사례이며, 자동화된 AI 침투도구가 금융권 보안 공격에 실제 활용되고 있음을 보여줘 망분리 완화 정책 등 보안 체계 전반에 영향을 미친다.
본문 미리보기
금융권을 겨냥한 연쇄 해킹 사건의 공격자가 중국 광둥성에 거주하는 인물일 것이라는 추정이 나왔다. 공격자가 인공지능(AI)을 이용해 금융기관의 보안 취약점을 탐색하면서 정작 자신의 신원을 추적할 수 있는 정보를 AI 사용 기록에 남긴 것으로 분석됐다. 경찰이 해외 서버를 거친 공격 경로를 추적하는 가운데 이번 단서가 실제 범인 특정으로 이어질지 주목된다.다만 공격자의 국적과 신원은 확정되지 않았다. 중국에서 개발된 AI 침투도구가 사용된 정황과 중국 거주 인물의 개인정보가 발견됐다는 사실만으로 모든 금융기관 공격이 동일한 중국인의
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:33AI 초안