X

[사설] AI에 뚫린 금융 보안망, 국제 공조로 해법 찾아야

이 기사 AI가 핵심만 딱!
애니메이션 이미지
논설 위원I 2026.10.06 05:00:07

Google 검색에서 이데일리 기사를 더 자주 볼 수 있습니다.

금융권 인터넷 보안망이 뻥 뚫렸다. 인공지능(AI) 에이전트가 주요 은행은 물론 저축은행, 캐피털, 상호금융까지 침투해 개인정보를 빼낸 흔적이 지난주 속속 드러났다. 이재명 대통령은 ‘철저한 조사와 대책 마련’을 지시했다. 올 4월 이른바 ‘미토스 쇼크’를 계기로 AI가 전례 없는 해킹 도구로 악용될 수 있다는 우려가 나왔다. 우려는 현실이 됐다. 금융권을 넘어 전 산업계, 정부, 공공기관까지 국가 보안체계를 AI 시대에 걸맞게 확 뜯어고쳐야 한다.

금융권 해킹은 중국에서 개발된 ‘아르텍스’(ARTEX)가 활용된 것으로 보인다. 원래 아르텍스는 보안 취약점을 미리 찾아내 악성 해킹에 대비하는 화이트 해커용으로 개발됐다. 누구나 무료로 이용할 수 있는 오픈소스 모델이다. 하지만 이 같은 AI 자율 침투 에이전트는 나쁜 의도를 가진 사람 손에 넘어가면 언제든 해킹 도구로 변질되는 약점이 있다. 이를 ‘이중용도’라 한다. 바로 그 같은 일이 한국에서 벌어졌다.

지난 4월 미국 AI 기업 앤스로픽은 ‘클로드 미토스’ 모델의 일반 공개를 돌연 보류했다. 미토스의 자율 해킹 능력이 워낙 뛰어났기 때문이다. 미토스는 수십 년간 발견되지 않던 특정 시스템의 보안상 취약점을 단번에 찾아냈다. 이후 앤스로픽은 아마존웹서비스(AWS), 구글, 엔비디아, JP모건체이스 등 12개 핵심 파트너와 사이버 보안 협력체인 ‘프로젝트 글라스윙’을 출범시켰다. 투명한 날개를 가진 유리날개나비(Glasswing)처럼 보안 취약점을 선제적으로 찾아내 AI 해킹에 대비하는 것이 목적이다.

아르텍스의 해킹 능력은 미토스에 미치지 못한다. 그런데도 금융권 보안망이 무너졌다. 예금 인출 등 핵심 시스템은 무사했다고 안심할 때가 아니다. AI 주권 차원에서 독자적인 보안망을 구축함과 동시에 국제 공조를 서둘러야 한다. 프로젝트 글라스윙은 첨단 보안 기술을 접할 수 있는 기회다. 앤스로픽이 참여 기업과 기관 수를 늘리면서 한국인터넷진흥원(KISA), 삼성전자, SK하이닉스, SK텔레콤이 포함됐다. 하지만 미국 정부의 통제로 한때 외국 파트너 접근이 차단되기도 했다. 우리 기업과 기관이 미토스 모델을 최대한 활용할 수 있도록 정부 차원의 지원이 필요하다.

이 기사 AI가 핵심만 딱!
애니메이션 이미지

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지