금융권 해킹 사고가 잇따르는 가운데 금융당국이나 수사기관이 해외발 해킹의 대부분에 대해 공격 주체도 알아내지 못하는 것으로 밝혀져 주목된다. 이런 사실은 금융감독원이 국회 정무위원회 소속 송언석 국민의힘 의원에게 제출한 자료에서 드러났다. 이에 따르면 2024년 이후 약 2년 9개월 동안 금융권에서 발생한 해외발 해킹 사고는 18건이며, 그 가운데 공격 주체가 확인된 것은 2건으로 11%에 불과했다. 나머지 16건 중 13건에 대해서는 공격에 사용된 인터넷주소(IP)가 해외 어느 나라에 있다고 추정까지 한 상태이고, 3건은 공격 IP 소재 국가조차 파악되지 않았다.
이는 인공지능(AI)이 활용되면서 해킹이 동시다발·대규모화하고 피해 위험이 급증하는 추세에 비춰 우려스럽지 않을 수 없다. 최신 기술까지 재빠르게 동원하며 공격에 나서는 해외 해커들에게 우리가 사실상 무방비 상태에 있음을 보여주기 때문이다. 이번 사고는 ‘미토스 쇼크’의 경고가 현실화한 사례로 지적되고 있다. 미토스는 지난 4월 미국 기업 앤스로픽이 공개한 AI 모델을 가리킨다. 미토스가 소프트웨어의 취약점을 스스로 탐지하고 그에 맞춰 공격 코드까지 설계할 수 있다는 사실이 알려지자 전 세계 국가와 기업들이 보안체계 개선에 비상이 걸렸다.
그럼에도 우리는 신속히 대응하지 못하고 있다는 지적이 많다. 최근의 금융권 해킹 사고도 AI 시대 해킹 대응에 안일했던 탓이 크다. 지난 9월 이후 은행 등 금융기관 7곳에서 해킹으로 7만 명 이상의 개인정보가 유출됐고, 그로 인한 보이스피싱 등 2차 피해 가능성이 거론되고 있다. 이 해킹에는 중국어 기반 AI 침투 도구인 ‘아르텍스’가 이용된 것으로 알려졌다. 개인정보 유출이 초래할 피해도 가늠하기 어렵지만, 금융권 해킹이 거래 조작에까지 이른다면 혼란이 걷잡을 수 없을 것이다.
게다가 우리는 휴전선을 경계로 호전적인 북한과 맞서고 있다. 미국과 패권 경쟁을 벌이는 중국과도 지척이어서 대내외 안보에서 추호의 빈틈도 보여선 안 된다. 해외발 AI 해킹은 금융권에 멈추지 않고 에너지·통신 등 기반시설이나 국방 시스템도 겨냥할 것이다. 비상한 각오로 관련 방어 기술 개발 등 AI 해킹 대응에 국력을 모아야 한다.



![‘암살자(들)' 이민호 사는 70억 빌라…알고 보니 육영수 아파트 터[누구집]](https://image.edaily.co.kr/images/vision/files/NP/S/2026/10/PS26101000224t.jpg)
