공유하기

카카오톡
블로그
페이스북
X
주소복사

韓금융권 턴 해커, AI에 이력서 쓰다 신원 노출…中 26세 추정

정인균 기자 (Ingyun@dailian.co.kr)
입력 2026.10.08 08:20
수정 2026.10.08 14:21
G 구글 검색 선호 출처로 추가 ↗

광둥성 거주·중국 명문대 학력 등 개인정보 입력

해킹 도구 ARTEX 활용…탈취 정보 판매처도 문의

생년월일·나이 불일치…실제 공격자 여부 미확인

6일 서울 시내의 한 건물에 설치된 현금자동입출금긱기(ATM). ⓒ뉴시스

최근 국내 금융회사들을 상대로 연쇄 해킹을 벌인 공격자가 인공지능(AI)에 이력서 작성을 요청하는 과정에서 자신의 신원을 드러냈을 가능성이 제기됐다. 중국 광둥성에 거주하는 26세 인물로 추정되지만 실제 공격자인지는 확인되지 않았다.


미국 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 보고서에서 한국 금융권 해킹에 사용된 서버를 분석한 결과 공격자의 개인정보로 추정되는 단서를 확보했다고 밝혔다.


보고서에 따르면 공격자는 AI 코딩 도구 '클로드 코드'에 보안 연구원 이력서 작성을 요청하면서 이름과 전화번호, 텔레그램 계정, 나이, 학력 등을 입력했다. 이력서에는 중국 광둥성 마오밍에 거주하는 26세 인물로 중국 명문 화난이공대를 졸업했다는 내용이 담겼다.


특히 공격자는 이력서에 한국 금융권을 겨냥한 해킹 활동의 성과까지 포함하도록 요청했다. 다만 최초 입력한 생년월일이 2007년 9월 22일로 기재돼 26세라는 나이와 일치하지 않았다.


크라우드스트라이크는 공격자가 관리하던 서버에서 클로드 코드의 대화 기록과 중국산 AI 해킹 도구 '아르텍스(ARTEX)'의 설정 파일을 확보했다. 분석 결과 공격자는 딥시크를 비롯한 여러 AI 모델을 활용해 국내 금융회사의 보안 취약점을 공략한 것으로 드러났다.


공격자는 AI에 한국에서 탈취한 개인정보가 거래되는 경로와 관련 텔레그램 판매 조직을 찾아달라고 요청하기도 했다. 크라우드스트라이크는 공격자가 금전적 이익을 목적으로 활동했을 가능성이 크다고 설명했다. 다만 크라우드스트라이크는 이력서에 입력된 개인정보가 실제 공격자의 것인지 확정할 수 없다며 공격자의 신원과 국적은 여전히 확인되지 않았다고 강조했다.

정인균 기자 (Ingyun@dailian.co.kr)
기사 모아 보기 >
0
0

댓글 0

로그인 후 댓글을 작성하실 수 있습니다.
  • 최신순
  • 찬성순
  • 반대순
0 개의 댓글 전체보기