JP모건부터 HSBC까지…글로벌 금융사, AI로 사이버 방어·자금세탁 탐지 강화
등록 2026.10.07 08:20:40
AI 해킹 위협 커지자 'AI로 AI 막는다'…글로벌 금융권 사이버 방어 강화
JP모건, 앤트로픽 '글래스윙' 참여…AI로 시스템 취약점 선제 탐지

(사진=유토이미지) *재판매 및 DB 금지
AI가 해커의 공격 능력을 높이는 도구로 부상한 가운데, 글로벌 금융회사들은 반대로 AI를 활용해 해킹을 방어하고 금융범죄를 탐지하는 'AI 대 AI' 대응 체계를 강화하는 모습이다.
7일 금융투자업계에 따르면 글로벌 금융회사들의 AI 보안 활용 영역은 시스템 취약점 사전 점검은 물론 카드 부정거래 탐지, 자금세탁방지(AML)까지 빠르게 확대되고 있다.
HSBC는 구글과 공동 개발한 AI 기반 금융범죄 탐지 시스템 '다이내믹 리스크 평가(DRA)'를 활용하고 있다. HSBC에 따르면 DRA 도입 이후 이전보다 2~4배 많은 금융범죄를 찾아내는 동시에 오탐 사례는 60% 줄었다. AI를 활용해 방대한 거래 데이터를 분석함으로써 기존에 수주가 걸리던 분석 작업도 수 일로 단축했다.
HSBC는 AI의 부작용을 관리하는 것도 중요한 과제로 꼽았다. HSBC는 "AI는 강력한 기술인 만큼 오용될 가능성도 있다"며 "책임 있는 운영 방식을 채택하고 투명성을 우선하는 한편 AI가 고객 등에 미치는 영향을 지속적으로 평가하고 있다"고 설명했다.
글로벌 카드사들도 AI를 사기 거래 탐지에 적극 활용하고 있다. 마스터카드는 생성형 AI 기반 '디시전 인텔리전스 프로(Decision Intelligence Pro)'를 통해 거래와 관련된 계정과 가맹점, 기기 등의 관계를 분석한다. 마스터카드는 2024년 서비스 공개 당시 약 1조개의 데이터 포인트를 활용해 50밀리초 이내에 거래 위험도를 분석할 수 있다고 밝혔다. 초기 자체 모델링에서는 사기 탐지율이 평균 20%, 일부 사례에서는 최대 300% 개선된 것으로 나타났다.
최근에는 AI 활용 범위가 이미 발생한 금융범죄를 찾아내는 데서 나아가, 해커보다 먼저 시스템의 취약점을 찾아내는 단계로 확장되고 있다. 대표적인 사례가 앤트로픽의 사이버 보안 프로젝트 '글래스윙(Project Glasswing)'이다.
앤트로픽은 고성능 AI 모델 클로드 미토스(Claude Mythos)를 제한적으로 제공해 기업들이 자사 소프트웨어의 취약점을 선제적으로 점검하도록 하고 있다. 앤트로픽에 따르면 프로젝트 초기 약 한 달 만에 참여 기업들이 1만건 이상의 고위험·치명적 취약점을 발견했으며, 이후 지난 4~7월 파트너들이 확인한 소프트웨어 취약점은 최소 12만9000건으로 늘었다. 이 가운데 3만3000건 이상은 심각도가 '높음' 또는 '치명적'으로 분류됐다.
JP모건도 글래스윙의 초기 참여 기업 가운데 하나다. JP모건을 비롯한 참여 기업들은 미토스를 이용해 기존 보안 도구나 사람이 발견하기 어려웠던 취약점을 먼저 찾아 보완하는 작업을 진행해왔다. 앤트로픽은 최근 글래스윙 등의 기능을 사이버 검증 프로그램(CVP)으로 확대하고 보안 전문가들의 고성능 AI 접근 범위를 넓히고 있다.
각국 금융당국도 대응 수위를 높이고 있다. 금융안정위원회(FSB) 의장인 앤드루 베일리 영란은행 총재는 최근 프런티어 AI가 사이버 위험의 속도와 규모, 경제성을 실질적으로 바꿀 수 있다고 경고했다. 금융회사에는 사고 대응·복구 역량을 강화하고 핵심 제3자 기술 제공업체의 복원력을 확보할 것을 주문했다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























