다음 내용이 궁금하다면?
불편하시다면 뒤로 가기를 눌러주세요
가장 강한 성벽보다 취약한 구멍 하나 문제되기 십상
금융권 넘어 공공기관 AI 보안 점검도 대폭 강화해야

(서울=연합뉴스) 김인철 기자 = 신한은행에 이어 KB국민은행에서도 해킹으로 고객 정보가 유출되는 사고가 발생한 2일 서울 시내의 한 KB국민은행 모습.
이날 금융당국과 금융권 등에 따르면 KB국민은행에서 최근 고객 정보 100여건이 외부 침입에 의해 유출된 사실을 확인했다. 2026.10.2 yatoya@yna.co.kr
(서울=연합뉴스) 한승호 선임기자 = 인공지능(AI) 시대가 열리면서 사람들의 생활이 바뀌고 있다. 어렵게 느껴지던 일이나 시간이 너무 걸려 엄두를 내지 못하던 일도 할 수 있게 됐다. 문제는 AI가 해서는 안 되는 일을 시켜도 마다하지 않고 실행한다는 점이다.
최근 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사에서 해킹 침해 사고가 발생했다. 온라인투자금융업(온투업) 회사인 피에프씨테크놀로지스(PFCT)와 모우다도 침해됐다.
보안시스템이 다른 업종에 비해 우수하다고 정평이 나 있는 은행의 일부 업무체계가 뚫렸다는 점에서 심각성이 있다. 더욱이 금융당국이 지난 7월 '프런티어 AI 보안 위협 금융분야 대응 요령' 가이드라인을 통해 사전 경고를 했는데도 피해가 발생했다.

AI가 금융회사 보안 공격 포인트를 빠르게 탐색할 수 있는 점을 들어 자산과 공급망에 대한 정확한 식별과 관리를 수행해야 한다는 점을 강조했는데도 막지 못했다. 해커는 대출모집인용 조회 서비스, 직원용 모바일 업무지원 시스템, 영업지원 시스템 등 보안 취약 지점을 노렸다.
현재까지 공개된 유출 정보는 고객명, 생년월일, 연락처, 주민등록번호 등으로 파악됐다. 이들 정보로 금융기관에서 부정 결제를 곧바로 할 수 있을 정도는 아니라고 하지만, 서로 다른 곳에서 유출된 개인정보 조각을 결합할 경우 맞춤형 피싱 등 2차 피해로 이어질 가능성은 남아 있다.
이번 해킹 공격에서 우려했던 대로 금융기관의 허점을 찾아내는데 AI가 활용된 것으로 보인다는 점을 주목할 필요가 있다. AI 도구를 활용해 취약점을 자동으로 탐색하고 공격을 반복했을 가능성이 제기되고 있다.

(서울=연합뉴스) 서대연 기자 = 9일 서울 강남구 코엑스에서 열린 스마트 워크 & 컨택센터 엑스포에서 관람객들이 AI 에이전트 시연을 지켜보고 있다. 2026.9.9 dwise@yna.co.kr
AI가 범죄를 저지르는 데도 도움을 주는 부정적 기능이 드러나고 있는 셈이다. AI가 단순한 업무를 보조하는 모델 수준을 넘어 소프트웨어의 방호벽을 무력하게 만드는 단계로 진입할 수 있다는 우려가 현실이 되고 있다.
날로 고도화 하는 AI로 무장한 해킹 범죄가 노리는 다음 타깃은 어디일까? 개인정보가 집중된 공공기관일 수도 있고, 의료·통신·에너지·교통처럼 한 번 마비되면 국민 일상 자체가 흔들리는 핵심 인프라일 수 있다고 전문가들이 경고하고 있다.
해외에서는 이미 공공기관 해킹 피해 사례가 나왔다. 지난 8월 프랑스 세무당국인 공공재정총국(DGFiP)이 해킹 피해를 보면서 수십만명의 개인과 기업관련 데이터를 탈취당했다. 부동산 지적정보 데이터베이스도 별도로 공격을 받았다고 외신이 전했다.

보안시스템은 아무리 견고하게 만들어도 관리 소홀로 인한 빈틈이 생기면 전체 보안체계의 취약점이 드러날 수 있다. 가장 강한 성벽보다 가장 취약한 구멍 하나가 문제를 일으키기 십상이다. 피해 대상이 국민 다수가 될 수 있는 공공기관 보안은 아무리 강조해도 지나치지 않다.
AI가 범죄적 공격에 이용되고 있는 만큼 AI를 활용한 방어 체계를 마련해야 한다. AI가 찾을 수 있는 공격 포인트에 대한 끊임없는 방어 시뮬레이션이 필요하다. 금융권을 넘어 공공기관의 AI 보안체계 점검도 대폭 강화해야 치명적인 피해를 막을 수 있다.
hsh@yna.co.kr
Copyright 연합뉴스 All rights reserved. 무단 전재 및 재배포 금지.
인기상품 확인하고 계속 읽어보세요!
원치 않을 경우 뒤로가기를 눌러주세요.
