← 2026년 10월 11일 브리핑 · 04:00 업데이트로 추가

P2 기타 일반 공개 국내AI 보안에이전트금융·보험04:00 갱신SK쉴더스

SK쉴더스 "금융권 연쇄 침해에 쓰인 'ARTEX'는 새 공격이 아니라 기존 공격을 자동화한 것"…쉐도IT·API 보안 대응 가이드 공개(보도)

발표 2026년 10월 8일

무슨 일인가

SK쉴더스가 지난 8일 'AI 자동화 공격 시대, Shadow IT를 노린 침해사고 분석 및 대응 가이드'를 공개했다. 최근 금융권 침해사고 사례를 바탕으로 AI 기반 공격도구가 어떻게 쓰였는지와 실제 침해 경로를 분석했다. 지디넷코리아 보도에 따르면, 공격자는 핵심 금융거래 시스템보다 대출모집인 시스템·임직원 지원 서비스·영업지원 플랫폼처럼 관리가 잘 안 되는 외부 노출 자산을 먼저 노렸다. AI는 이런 자산을 더 빠르고 넓게 탐색하는 역할을 맡은 것으로 분석됐다. 같은 날 펜타시큐리티도 가시성 확보·다층 방어·'제로 데미지 디자인' 원칙을 담은 대응 가이드를 배포했다.

제공자 주장

SK쉴더스는 이번 사고를 AI가 새로운 공격 기법을 만든 사례가 아니라 기존 공격을 자동화·고도화한 사례에 가깝다고 평가했다. 또 AI 자동화 도구는 여러 금융기관의 인터넷 노출 자산과 API를 동시에 탐색하고, API 호출 패턴과 응답 정보를 보고 공격 대상을 빠르게 넓힐 수 있다고 주장했다.

의미

국내 금융권 AI 해킹 사태를 두고 '전혀 새로운 위협'인지, '기존 공격이 빨라진 것'인지에 대한 보안업계의 해석이 나왔다. 해석이 '기존 공격의 자동화' 쪽이라면 대응의 초점도 달라진다. 새 방어 기술보다 외부 노출 자산과 API 목록 관리, 추가 인증 같은 기본 통제를 점검하는 일이 우선이 된다.

신뢰도 보통 · 공식 출처 확인 전

출처

SK쉴더스 관련 다른 소식