<?xml version="1.0" encoding='utf-8' ?>
<nspnews type="text">
<version>v8.0</version>
<date>2026-10-06 15:48:41</date>
<action>I</action>
<registdate>2026-10-06 15:41:53</registdate>
<modifydate>2026-10-06 15:43:00</modifydate>
<publishdate>2026-10-06 15:48:33</publishdate>
<embargo>N</embargo>
<newsid>830722</newsid>
<orgid></orgid>
<language>KR</language>
<category1>12</category1>
<category2>1201</category2>
<category1_name>금융/증권</category1_name>
<category2_name>금융</category2_name>
<statusID>1</statusID>
<saleID>N</saleID>
<formatID>1</formatID>
<typeID>9</typeID>
<newsSubject><![CDATA[금감원, AI 에이전트 추정 해킹 공격 IP 28개 특정…“8일까지 점검 끝내라”]]></newsSubject>
<newsSummary><![CDATA[12개국 우회 침투…국가 특정엔 신중
12개 항목 체크리스트 배포]]></newsSummary>
<newsTag><![CDATA[금감원,AI 에이전트,해킹 공격]]></newsTag>
<newsLinks><![CDATA[]]></newsLinks>
<news_prolog><![CDATA[(서울=NSP통신) 유명환 기자 =]]></news_prolog>
<news1><![CDATA[금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹과 관련해 공격에 쓰인 인터넷주소(IP) 28개를 특정했다.

6일 금융감독원은 공지를 통해 최근 금융권 침해사고 관련 해킹을 시도한 IP 33개를 중복 제거하면 28개라며 일부 국가 정보와 함께 금융권에 전파했다. 

금감원 디지털리스크분석팀은 전날 오후 6시 기준 19개를 먼저 특정했는데 하루 만에 9개가 늘었다. 금감원은 해킹 시도 IP와 보안 취약점 등 중요 위협정보를 파악하는 대로 금융권에 공유하고 있다.

공격자는 여러 나라를 거쳐 들어왔다. 전날 기준 IP 소재지는 미국 일본 홍콩 싱가포르 베트남 태국 말레이시아 스페인 라트비아 스웨덴 독일 등 12개국이었고 미국발이 5개로 가장 많았다. 국내 IP도 1개 포함됐다. 

국적 불명의 해커가 추적을 피하려 다양한 국적의 IP로 우회하며 여러 서비스를 탐색하다 취약점을 찾으면 집중 공격에 나선 것으로 분석된다.

해석은 신중해야 한다. 금감원은 이날 공지에서 “일부 IP는 국가를 특정할 수 없는 경우가 있고 국가가 특정되어도 우회 가능성이 있어 해석에 유의할 필요가 있다”고 강조했다. 

금감원은 신한은행 등 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼낸 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다.

금융권에는 시한이 주어졌다. 금감원은 공격자 IP 목록을 전 금융권에 배포하고 오는 8일까지 자체 점검과 미흡 사항 조치를 마쳐달라고 요청했다. 

공문에서 “외부에 노출된 IT 자산과 서비스를 면밀히 식별하고 취약점을 점검·조치해주기를 바란다”며 “침해 경로로 악용될 수 있는 대외 시스템의 인증·인가·검증 기능 등을 확인해달라”고 당부했다.

점검 항목은 12개다. ▲공유된 공격자 IP 차단 여부 ▲공격자 IP에 따른 침해 시도나 피해 유무 ▲사이버 위협과 침해 시도의 조기 탐지·대응을 위한 실시간 보안 관제 체계 운영 여부 등이 담긴 체크리스트가 배포됐다.

금융사들은 점검 기간과 범위를 넓히고 있다. 토스뱅크는 올해 7~8월뿐 아니라 1월에도 당국이 지목한 일부 공격자 IP를 통한 비정상 접근 시도가 있었던 것으로 파악했다. 카카오뱅크와 케이뱅크 서버에서도 같은 IP의 접근 시도가 확인됐지만 모두 차단돼 피해는 없었다.

AI 활용 정황은 아직 추정 단계다. 신한은행 공격에 쓰인 서버에서는 중국어로 ‘AI 자율 침투테스트 콘솔’을 뜻하는 문자열이 발견됐고 보안업계는 7월 공개된 오픈소스 자율형 침투 테스트 도구 ‘ARTEX AI’와 연관 지어 보고 있다. 

다만 실제 공격에 이 도구가 쓰였는지는 확인되지 않았고 누구나 쓸 수 있는 오픈소스여서 공격 주체를 특정하기도 어렵다. 당국도 IP 소재지만 공유했을 뿐 특정 국가발 해킹을 구체적으로 언급하지는 않고 있다.

보안 전문가는 성급한 결론을 경계했다. 김승주 고려대 정보보호대학원 교수는 “지금 필요한 것은 중국산 AI가 공격했다는 식의 성급한 결론이 아니다”라며 “AI를 활용한 취약점 분석 도구가 빠르게 대중화되는 시대에 어떻게 대응할지 논의하는 것이 훨씬 중요하다”고 말했다.]]></news1>
<news2_title><![CDATA[]]></news2_title>
<news2><![CDATA[]]></news2>
<news3><![CDATA[]]></news3>
<news4_title><![CDATA[]]></news4_title>
<news4><![CDATA[]]></news4>
<news5_title><![CDATA[]]></news5_title>
<news5><![CDATA[]]></news5>
<news_epilog_info><![CDATA[]]></news_epilog_info>
<news_epilog_byline><![CDATA[NSP통신 유명환 기자(ymh7536@nspna.com)]]></news_epilog_byline>
<news_epilog><![CDATA[ⓒ한국의 경제뉴스통신사 NSP통신·NSP TV. 무단전재-재배포 금지.]]></news_epilog>
<imageL><![CDATA[https://file.nspna.com/news/2026/10/06/20261006154300_830722_0.jpg]]></imageL>
<imageP><![CDATA[https://file.nspna.com/news/2026/10/06/photo_20261006154300_830722_0.jpg]]></imageP>
<image1><![CDATA[https://file.nspna.com/news/2026/10/06/20261006154300_830722_1.jpg]]></image1>
<image2><![CDATA[]]></image2>
<image3><![CDATA[]]></image3>
<image4><![CDATA[]]></image4>
<image5><![CDATA[]]></image5>
<image1_place><![CDATA[c]]></image1_place>
<image2_place><![CDATA[c]]></image2_place>
<image3_place><![CDATA[c]]></image3_place>
<image4_place><![CDATA[c]]></image4_place>
<image5_place><![CDATA[c]]></image5_place>
<image1_text><![CDATA[금융감독원 전경]]></image1_text>
<image2_text><![CDATA[]]></image2_text>
<image3_text><![CDATA[]]></image3_text>
<image4_text><![CDATA[]]></image4_text>
<image5_text><![CDATA[]]></image5_text>
<image1_source><![CDATA[사진 = 금융감독원]]></image1_source>
<image2_source><![CDATA[]]></image2_source>
<image3_source><![CDATA[]]></image3_source>
<image4_source><![CDATA[]]></image4_source>
<image5_source><![CDATA[]]></image5_source>
<vodSite><![CDATA[]]></vodSite>
<vodID><![CDATA[]]></vodID>
<vodTitle><![CDATA[]]></vodTitle>
<vodWidth><![CDATA[]]></vodWidth>
<vodHeight><![CDATA[]]></vodHeight>
<advertorial><![CDATA[]]></advertorial>
<location><![CDATA[서울]]></location>
<teamID>103</teamID>
<teamName><![CDATA[금융증권부]]></teamName>
<writerID>ymh7536</writerID>
<writerName><![CDATA[유명환]]></writerName>
<writerTitle><![CDATA[기자]]></writerTitle>
<writerEmail><![CDATA[ymh7536@nspna.com]]></writerEmail>
<writerID2></writerID2>
<writerName2><![CDATA[]]></writerName2>
<writerTitle2><![CDATA[]]></writerTitle2>
<writerEmail2><![CDATA[]]></writerEmail2>
<writerID3></writerID3>
<writerName3><![CDATA[]]></writerName3>
<writerTitle3><![CDATA[]]></writerTitle3>
<writerEmail3><![CDATA[]]></writerEmail3>
</nspnews>
