국내 은행권 사이버 공격, AI 침투도구 활용한 단독 해커 소행 가능성
ARTEX·Claude Code(클로드 코드) 등 AI 스택으로 1인 공격 가능해짐. 금융권 보안팀은 AI 기반 위협 대응 재점검 필요.
요약
지난주 한국의 주요 은행들을 대상으로 발생한 대규모 사이버 공격이 단일 공격자에 의해 감행된 것으로 밝혀졌다. 이번 공격에는 오픈소스 AI 침투 도구인 'ARTEX'를 비롯해 'DeepSeek v4.1-Flash', 'GLM-5.3', 'Grok 4.6', 'Claude Code' 등 다양한 최신 AI 모델이 결합되어 활용된 것으로 확인됐다. CrowdStrike의 보고서에 따르면, 공격자는 이러한 AI 도구 스택을 조합해 금융 시스템의 취약점을 공략했다. 이번 사건은 생성형 AI 기술이 실제 사이버 범죄에 실질적인 위협 수단으로 악용될 수 있음을 보여주는 사례로 주목받고 있다. 보안 업계는 해당 공격 방식과 도구 활용에 대한 면밀한 분석을 진행 중이다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 Last week some of South Korea's biggest banks were hit by a cyberattack. We now know the entire hack may have been done by a single person. He used a combined stack of an open-source AI penetration tool named ARTEX, DeepSeek v4.1-Flash, GLM-5.3, Grok 4.6, and Claude Code (CrowdStrike)
원문 보기 ↗