금융권에서 해킹 사고가 잇따르면서 인공지능(AI)을 활용한 방어체계 구축과 보안 사각지대 점검이 시급한 과제로 떠올랐다. 전문가들은 AI가 취약점 탐색과 공격을 자동화하는 만큼, 방어 측도 위협 정보 공유와 탐지·차단 속도를 높여야 한다고 강조했다.
기업의 보안 담당자가 이상 징후를 확인하고 분석한 뒤 조치하는 기존 방식으로는 자동화된 공격에 신속히 대응하기 어렵다는 지적이다. 전문가들은 AI 보안체계 전환과 함께 기업이 보유한 정보기술(IT) 자산과 접근 경로를 정확히 파악해야 한다고 주문했다.
다만 최근 금융권 해킹을 AI의 고도화로 피할 수 없었던 사고로만 봐서는 안 된다는 의견도 나왔다. 주요 금융거래 시스템보다 외부 연계 시스템과 업무용 앱, 협력사 계정 등 상대적으로 관리가 취약한 지점이 공격 대상이 됐기 때문이다.
이에 해커가 침투할 수 있는 모든 경로를 뜻하는 ‘공격 표면’을 지속적으로 관리하고, 내부망이나 정상 계정도 무조건 신뢰하지 않는 보안 원칙을 적용해야 한다는 제언이 이어졌다.
◈ 빨라지는 AI 사이버 공격… 탐지·차단 자동화 필요
AI를 활용한 사이버 공격의 주요 특징은 속도다. 사람이 시스템의 허점을 찾고 공격 코드를 작성하던 작업을 자동화 도구가 짧은 시간에 수행하면서 방어 측에 주어진 대응 시간도 줄었다.
글로벌 보안기업 크라우드스트라이크는 지난해 AI를 활용한 사이버 공격이 전년보다 89% 증가했다고 밝혔다. IBM의 ‘2026 데이터 유출비용’ 보고서는 지난해 3월부터 올해 2월까지 발생한 정보 유출 사고의 25%가 AI를 활용한 공격으로 발생한 것으로 집계했다.
반면 기업의 보안 대응은 여전히 담당자가 이상 징후를 분석하고 조치하는 방식에 상당 부분 의존하고 있다는 지적을 받았다. 전문가들은 공격의 자동화 수준이 높아질수록 인력 중심 대응과 공격 속도 사이의 격차가 커질 수 있다고 경고했다.
전상훈 웨비즘 대표는 “AI 기반 공격 기법과 위협의 발전 주기가 과거 개월 단위에서 주, 일 단위로 대폭 줄었다”며 “이런 상황에서 AI 공격을 보안팀이 막는 건 사실상 불가능하다”고 지적했다.
이상근 고려대 AI보안연구소장도 담당자가 이메일로 주의를 당부하고 후속 조치를 하는 방식에서 벗어나 정보 공유와 대응을 자동화해야 한다고 밝혔다. 그는 “공격이 기계 속도로 들어오는 만큼 방어도 기계 속도로 이뤄지도록 해야 한다”고 말했다.
정부는 지난달 네이버클라우드 컨소시엄을 사업자로 선정하고 보안 특화 AI 모델 개발에 착수했다. 네이버는 향후 10개월간 LG그룹사를 비롯한 참여사들과 모델을 개발한 뒤 오픈소스로 공개해 국가 핵심시설과 산업 현장에서 활용하도록 할 계획이다.
◈ 외부 연계 시스템·협력사 계정 등 상시 점검해야
AI 보안체계 전환과 함께 외부에 노출된 IT 자산을 빠짐없이 점검해야 한다는 요구도 나왔다. 최근 금융권 사고에서는 핵심 금융거래 시스템 자체보다 외부 연계 시스템과 업무용 앱, 협력사 계정 등이 침투 경로로 지목됐다.
곽진 아주대 사이버보안학과 교수는 “은행을 비롯한 주요 기관의 외부 시스템 접점이 급격히 늘고 있다”며 “AI 기반 업무 시스템을 도입하면서 생각지 못한 접점이 생기고, 이를 통해 핵심 데이터에 접근하는 길이 열릴 수 있다”고 경고했다.
업무 시스템이 다양해지고 외부 서비스와의 연결이 늘어나면 공격자가 탐색할 수 있는 범위도 넓어진다. 전문가들은 AI를 활용한 취약점 탐색과 자동 공격에 대비하려면 기업이 운영하는 시스템과 그 연결 관계부터 정확히 파악해야 한다고 강조했다.
전상훈 대표는 “기업들은 자신들의 외부에 노출된 웹·앱 자산이 정확히 몇 개인지조차 알지 못하는 경우가 태반”이라며 “반면 AI 해커는 24시간 쉬지 않고 전체 공격 표면과 인프라 연관 관계를 순식간에 식별하고 탐색한다”고 말했다.
전문가들은 일정한 주기의 보안 점검만으로는 이러한 공격에 대응하기 어렵다고 지적했다. 외부에 노출된 자산과 연결 관계의 변화를 지속적으로 확인하고 새로운 취약점에 대응하는 상시 관리체계를 갖춰야 한다는 것이다.
◈ 정상 계정도 지속 검증… 제로트러스트·기본 보안 병행
금융권과 기업의 보안 전략을 재점검하는 과정에서는 ‘제로트러스트’ 원칙을 적용해야 한다는 의견이 제시됐다. 내부망에서 접속하거나 정상 계정을 사용한다는 이유만으로 신뢰하지 않고, 이용 과정에서도 접근 권한과 행동을 지속적으로 확인해야 한다는 원칙이다.
정상적으로 로그인한 계정이라도 평소보다 지나치게 많은 고객 정보를 조회하면 이를 탐지하고 차단할 수 있어야 한다는 설명이다. 로그인 이후의 행동까지 살펴야 탈취된 계정이나 과도한 권한을 악용한 공격에 대응할 수 있다는 것이다.
원유재 충남대 인공지능학과 교수는 “외부망에서 내부망으로 접속할 때 한 단계를 더 거쳐야 하는데 이 과정이 없으면 공격이 훨씬 수월하다”며 “사고는 기본을 지키지 않는 데서 발생하므로 이번 계기를 통해 제대로 된 점검이 필요하다”고 강조했다.
이억원 금융위원장도 지난 4일 긴급 점검회의에서 AI 기반 보안체계 전환과 기본 보안 점검을 함께 주문했다. 이 위원장은 “새로운 유형의 빈도 높은 사이버 공격이 앞으로도 이어질 수 있다”며 AI 공격을 AI로 방어하는 보안체계를 서둘러 마련해야 한다고 밝혔다.
▶ 기사제보 및 보도자료 press@cdaily.co.kr
- Copyright ⓒ기독일보, 무단전재 및 재배포 금지






























































