최근 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사에서 유사한 침해 사고가 확인됐다. 금융당국은 일부 금융사에서 같은 IP가 나온 점을 바탕으로 동일 공격자 개입 가능성을 들여다보고 있다. 조사 과정에서는 공격자가 AI 도구로 외부 노출 시스템을 훑고 취약점을 자동으로 찾아 공격했을 가능성도 검토되고 있다. 경찰청 사이버수사국은 은행을 공격한 IP에서 중국어 기반 AI 자율형 침투테스트 시스템 ‘ARTEX AI’ 흔적이 확인된 정황을 토대로 관련성을 조사 중이다.

기사에서 주목한 지점은 실제 공격 과정에서 AI 활용 정황이 포착됐다는 점이다. ARTEX는 사용자가 연결한 대규모언어모델을 바탕으로 전체 계획을 짜는 플래너와 여러 워커가 분업하는 구조를 쓴다. 이런 방식은 정보 수집, 취약점 분석, 도구 실행을 나눠 병렬로 처리해 공격 속도와 범위를 넓힐 수 있다. 원문은 이에 따라 사람이 주기적으로 점검하는 방식만으로는 대응이 어렵다고 짚었다. 외부에 노출된 서버와 웹서비스를 계속 식별하고 점검하는 공격표면관리, 계정 통제, AI 에이전트 권한 관리, 오래된 웹서비스 재점검과 불필요한 서비스 폐쇄가 대응 과제로 제시됐다.