스타트업 뉴스ZDNet Korea2026년 10월 11일
SK쉴더스 "아르텍스, 기존 공격 고도화"...API 보안 대응책 제시
[지디넷코리아]SK쉴더스(대표 민기식)가 AI 자동화 공격 시대의 주요 위협으로 부상한 쉐도IT(Shadow IT)와 API 보안 이슈를 분석한 'AI 자동화 공격 시대, Shadow IT를 노린 침해사고 분석 및 대응 가이드'를 지난 8일 공개했다.이번 가이드는 최근 금융권 침해사고 사례를 바탕으로 AI 기반 공격도구의 활용 방식과 실제 침해 경로를 분석하고, 기업이 유사 공격에 대비하기 위해 갖춰야 할 보안 체계를 제시했다.SK쉴더스는 현재까지 공개된 사고 정황을 종합해 볼 때 이번 사고는 AI가 새로운 공격 기법을 만들어낸 사례가 아닌, 기존 공격을 자동화·고도화한 사례에 가까운 것으로 분석했다. 공격자는 핵심 금융거래 시스템보다 대출모집인 시스템, 임직원 지원 서비스, 영업지원 플랫폼 등 관리 사각지대에 놓인 외부 노출 자산을 우선 공략했으며, AI는 이를 더 빠르고 대규모로 탐색하는 역할을 수행한 것으로 평가했다.특히 AI 기반 자동화 공격도구를 활용할 경우 여러 금융기관의