스타트업 뉴스동아경제2026년 10월 11일

국민·신한·하나銀, 사고 2주전 ‘AI 해킹 시도’ 알고도 당했다

최근 금융권에서 개인정보 유출 사고가 발생하기 불과 2주 전 인공지능(AI) 에이전트 해킹 시도가 있었던 것으로 확인됐다. KB국민, 신한, 하나은행 등 금융회사들은 이 같은 사실을 침해사고대응기관인 금융보안원으로부터 일찍이 공유받았지만, 공격에 대비하지 못한 것으로 나타났다. 11일 국회 정무위원회 소속 국민의힘 신동욱 의원이 금융보안원에서 제출받은 ‘최근 AI 기반 보안 위협 동향’ 자료에 따르면 금융보안원은 지난달 국내 한 금융회사를 대상으로 한 최초 AI 에이전트의 공격을 발견했다. 당시 공격자는 딥시크 기반 AI 에이전트에 ‘금융권 내 오라클 웹 로직(홈페이지·앱을 돌리는 서버 프로그램) 자산을 스캔하라’고 지시했고, 다음날 서버 소프트웨어의 원격 명령 실행의 취약점을 악용해 악성프로그램인 웹 셸을 설치했다.공격자는 확보한 서버를 기반으로 내부에 연결된 다른 서버들을 탐색했다. 해당 회사는 추가 악성코드를 내려받기 직전 공격 시도를 탐지하고 차단해 피해 확산을 막았다.
공공조달·정부지원사업 실무에 필요한 제안서 템플릿과 최신 공고는 문서 스토어와 공고에서 확인하세요.