뉴스

취약점 찾아 빠르게 공격…'AI 해킹' 어떻게 막나

<앵커>

이번 해킹은 보안 시스템의 취약점을 스스로 분석하고 찾아내는 AI를 활용한 정황이 곳곳에서 나타나고 있습니다. 공격 방식이 고도화되면 막는 방법도 새로 짜야 한다는 지적이 나옵니다.

홍영재 기자입니다.

<기자>

개발자들이 코드와 작업 내용을 공유하는 플랫폼에 올라온 'Artex'라는 AI 도구입니다.

중국어로 된 설명에는 'AI 자율 침투 테스트 시스템'이라고 적혀 있습니다.

원래는 시스템의 취약점을 스스로 찾아내는 모의 해킹을 수행하도록 개발된 AI 프로그램입니다.

국내 한 보안 업체에서 이번 금융권 해킹에 사용된 것으로 추정되는 서버 웹페이지를 분석해 보니 공격 흔적에 'Artex'라는 문구가 확인됐다고 밝혔습니다.

[문종현/지니언스 시큐리티 센터장 : 누군가가 이걸 실제 침투 테스트가 아니라 공격에 사용하게 되면 바로 진짜 공격에 쓰일 수 있을 만큼 좀 파급력이 있는 도구라서.]

실제 해킹에 Artex 등 AI 도구가 활용됐는지는 더 정확한 조사가 필요합니다.

하지만 정부가 그 가능성을 인정한 것은 이번 공격에서 여러 금융회사를 상대로 대량의 자동화된 공격이 동시다발적으로 이뤄졌기 때문입니다.

AI 도구를 해킹 무기로 활용할 때 가장 큰 장점은 바로 '속도'입니다.

과거 해커가 일일이 찾아야 했던 인터넷 연결 장비와 소프트웨어 종류와 취약점까지 AI가 짧은 시간 안에 찾아낼 수 있습니다.

전문가들은 비교적 보안 수준이 높은 금융권 핵심 전산망뿐 아니라 직원용 모바일 단말기나 대출 모집인이 사용하는 외부 시스템처럼 그동안 관리 우선순위에서 밀렸던 부분까지 전수 점검해야 한다고 지적합니다.

[김승주/고려대 정보보호대학원 교수 : 우리가 갖고 있는 PC가 도대체 몇 대고 거기에는 어떤 운영체제와 어떤 소프트웨어들이 깔려 있고 그것들 중에 인터넷에 연결된 거는 몇 대가 있고 이런 걸 자산 전수조사라고 하는데 그게 제일 시급해요.]

또 Artex 외에 이미 다양한 AI 해킹 도구가 공개돼 있고 AI 모델이 고도화될수록 해킹 성능도 함께 높아질 수 있는 만큼, 보완 대책이 특정 AI 도구 하나를 막는 데 머물러서는 안 된다고 조언합니다.

(영상취재 : 김승태, 영상편집 : 이소영, 디자인 : 임찬혁)
Copyright Ⓒ SBS. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지

오늘의 숏뉴스

많이 본 뉴스

스브스프리미엄

스브스프리미엄이란?

    댓글

    방금 달린 댓글
    댓글 작성
    첫 번째 댓글을 남겨주세요.
    0 / 300

    댓글 ∙ 답글 수 0
    • 최신순
    • 공감순
    • 비공감순
    매너봇 이미지
    매너봇이 작동 중입니다.