← 2026년 10월 11일 브리핑 · 04:00 업데이트로 추가
SK쉴더스 "금융권 연쇄 침해에 쓰인 'ARTEX'는 새 공격이 아니라 기존 공격을 자동화한 것"…쉐도IT·API 보안 대응 가이드 공개(보도)
발표 2026년 10월 8일
무슨 일인가
SK쉴더스가 지난 8일 'AI 자동화 공격 시대, Shadow IT를 노린 침해사고 분석 및 대응 가이드'를 공개했다. 최근 금융권 침해사고 사례를 바탕으로 AI 기반 공격도구가 어떻게 쓰였는지와 실제 침해 경로를 분석했다. 지디넷코리아 보도에 따르면, 공격자는 핵심 금융거래 시스템보다 대출모집인 시스템·임직원 지원 서비스·영업지원 플랫폼처럼 관리가 잘 안 되는 외부 노출 자산을 먼저 노렸다. AI는 이런 자산을 더 빠르고 넓게 탐색하는 역할을 맡은 것으로 분석됐다. 같은 날 펜타시큐리티도 가시성 확보·다층 방어·'제로 데미지 디자인' 원칙을 담은 대응 가이드를 배포했다.
제공자 주장
SK쉴더스는 이번 사고를 AI가 새로운 공격 기법을 만든 사례가 아니라 기존 공격을 자동화·고도화한 사례에 가깝다고 평가했다. 또 AI 자동화 도구는 여러 금융기관의 인터넷 노출 자산과 API를 동시에 탐색하고, API 호출 패턴과 응답 정보를 보고 공격 대상을 빠르게 넓힐 수 있다고 주장했다.
의미
국내 금융권 AI 해킹 사태를 두고 '전혀 새로운 위협'인지, '기존 공격이 빨라진 것'인지에 대한 보안업계의 해석이 나왔다. 해석이 '기존 공격의 자동화' 쪽이라면 대응의 초점도 달라진다. 새 방어 기술보다 외부 노출 자산과 API 목록 관리, 추가 인증 같은 기본 통제를 점검하는 일이 우선이 된다.
신뢰도 보통 · 공식 출처 확인 전
출처
- 보도 SK쉴더스 "아르텍스, 기존 공격 고도화"...API 보안 대응책 제시 ZDNet Korea
- 보도 펜타시큐리티, 금융권 연쇄 침해 대응 가이드 배포 ZDNet Korea
SK쉴더스 관련 다른 소식
-
SKT·업스테이지, 보안기업 6곳·대학 3곳과 '독자 AI 사이버보안 협의체' 출범…A.X K3·차기 솔라에 보안 데이터 학습
SK텔레콤과 업스테이지가 7일 SK쉴더스·시큐아이·안랩·라온시큐어·지니언스·파이오링크 등 보안기업 6곳, 고려대·숭실대·부산대와 함께 협의체를 만들고 협약을 맺었다. 참여 기관은 모두 11곳이다. 정부 '독자 AI 파운데이션 모델 프로젝트'...