아마추어 해커에게 시중은행들이 털린 이유…AI가 바꾼 해킹 경제학[해킹 에이전트①]
등록 2026.10.09 07:00:00수정 2026.10.09 07:22:50
일주일 걸리던 해킹 코드 단 7분 만에…AI '공격 기법'보다 '경제성'이 더 위협
AI 에이전트 병렬 투입으로 해커 1명이 수천 곳 동시 타격…해킹의 산업화 가속
"해킹 기술 독점 깨졌다" 낮아진 진입 비용…해킹의 대중화 물꼬
전문가들 "사이버 공격 법칙을 바꾸는 거대한 변곡점 될 것"
![[서울=뉴시스] 기사의 이해를 돕기 위한 해커 이미지. (사진=유토이미지) 2026.01.01. photo@newsis.com *재판매 및 DB 금지 *재판매 및 DB 금지](https://img1.newsis.com/2025/12/31/NISI20251231_0002031290_web.jpg?rnd=20251231181114)
[서울=뉴시스] 기사의 이해를 돕기 위한 해커 이미지. (사진=유토이미지) 2026.01.01. [email protected] *재판매 및 DB 금지 *재판매 및 DB 금지
[서울=뉴시스]박은비 윤정민 기자 = 지난주 국내 금융기관들을 덮친 해커의 정체와 그 수법이 윤곽을 드러내고 있다.
'철옹성'을 표방했던 시중은행들의 방어벽을 한꺼번에 무너뜨린 장본인은 고도의 기술을 축적한 '고수 해커'가 아녔다. 한국 금융권 연쇄해킹 사고 배후를 추적한 애덤 마이어스 크라우드스트라이크 공격 대응작전 총괄은 8일 가진 화상 미디어 인터뷰에서 "해커의 기술 숙련도가 매우 낮다"고 평가했다.
공격 기록들을 외부에서도 볼 수 있도록 서버에 그대로 남겨두는 치명적인 실수를 저지른 게 그 이유다. 그는 "혼자 힘으로 공격을 어떻게 수행할 수 있었을 지 의문일 정도"라고도 했다.
'돈벌이' 목적의 아마추어 해커에게 금융사들이 줄줄이 당한 이유는 인공지능(AI) 때문이다. 해커는 이번 공격에 공개형 AI 침투 프로그램인 '아르텍스(ARTEX)'를 사용했다. 외부 AI모델과 연동해 취약점 탐색과 공격 검증을 자동화해주는 프로그램이다.
이번 연쇄 해킹에서 새로운 공격 기법을 쓴 건 아니다. 해킹 과정을 더 빠르고, 더 큰 규모로 진행하는데 AI를 썼다.
마이더스 총괄은 "기술은 조잡했지만 AI 활용 공격은 매우 효과적이었다"고 말했다. AI가 비숙련자의 공격 문턱을 낮춘 대표 사례로, 앞으로 유사 사고들이 크게 늘어날 것이라는 게 그의 경고다.
'일주일 작업을 7분 만에'…시간 절감이 만든 초광속 공격
과거 해킹은 고도의 전문지식과 오랜 시간이 필요한 노동집약적 작업이었다. 해커가 표적지 정보를 일일이 수집하고 취약점을 찾아 공격코드를 작성해야 했다. 특히 취약점 분석과 공격 코드 개발에 높은 수준의 전문지식과 상당한 시간이 필요했다.
하지만 AI가 등장하면서 상황이 달라졌다. AI는 해킹 전 과정을 자동화한다. 사람의 지시를 기다리지 않는다. 목표만 정해주면 침투 시나리오를 스스로 완성한다. 이른바 '해킹 에이전트'로 진화하고 있는 것이다.
여러 AI 에이전트를 동시에 투입하면 파괴력은 더 커진다. 과거 취약점 탐색→침투→내부 확산→데이터 탈취로 이어지는 단계별 구조였다면, 이제는 각 단계가 동시에 진행되는 '병렬형 공격'이 가능하다. 에이전트가 공격 대상의 정보를 수집하는 동안 다른 에이전트는 취약점을 분석하고, 또 다른 에이전트는 침투 가능성을 검증하는 식이다.
보안 전문가들은 취약점 탐색과 코드 생성을 AI가 맡으면서 '초광속 해킹'이 현실화했다고 경고한다. 올해 3월 열린 'RSA 컨퍼런스'에서도 초광속 해킹에 따른 속도 격차가 화두로 떠올랐다. 나디르 이즈라엘 아미스 창업자는 "과거 해커들이 시스템 허점을 찾고 코드를 짜는 데 1주일이 걸렸다면 이제는 7분이면 충분하다"며 "인간의 방어 속도로는 AI 해커를 따라잡기 어렵다"고 지적했다.
공격 규모도 폭발적으로 커졌다. 과거에는 해커 한 명이 처리할 수 있는 공격 대상에 한계가 있었다. 수십개 시스템을 직접 뒤져야 했기 때문이다. 반면 AI 에이전트는 수많은 시스템에서 정보를 동시에 모은다. 취약점별로 공격 대상을 자동 분류한다.
해킹이 단순 범죄를 넘어 대량 생산이 가능한 형태로 진화한 것이다. 이른바 '해킹의 산업화'가 급진전될 계기가 될 것이라는 전망이 나온다.
궁극적으로 AI가 바꾸는 것은 '해킹 기술'뿐 아니라 '해킹의 경제성'이라는 분석이다. 수개월이 걸리던 작업이 2~3시간으로 줄어들고 인력 비용이 사실상 제로에 가까워지면서 사이버 범죄의 진입장벽이 크게 낮아질 전망이다.
해킹도 '대중화'…고수 해커→누구나 해커로
더 큰 문제는 해커 자격의 문턱도 낮아지고 있다는 점이다. 예전에는 네트워크 구조 이해와 프로그래밍 능력이 필수였다. 직접 공격 도구를 만들지 못하면 정교한 공격이 불가능했다.
하지만 이제는 AI가 코드를 직접 작성하고 오류를 수정하며 작업 순서까지 안내해 준다. 전문 해커가 아니어도 누구나 정교한 공격 코드를 손에 쥐게 된다. '해킹의 대중화' 혹은 '해킹의 민주화'가 펼쳐지고 있다.
특히 오픈소스 AI 모델과 생성형 AI 서비스의 확산이 이 같은 흐름을 부추긴다. 소수 해커 집단만 가졌던 독점 기술이 일반인에게까지 퍼지는 구조다. 과거에는 비용이나 기술 문제로 포기했던 공격이 대거 시도될 환경이 만들어졌다.
국가 지원을 받는 해커나 전문 사이버 범죄조직뿐 아니라 상대적으로 기술력이 부족했던 범죄자들도 AI의 도움을 받아 공격력을 끌어올릴 수 있다.
전성훈 웨비즘 대표는 "해킹 에이전트는 단순히 기술적 난이도를 높이는 수준에 그치지 않고 공격에 드는 시간과 비용 자체를 획기적으로 낮추고 있다"며 "이제는 해커 개인의 능력보다 AI를 얼마나 잘 다루느냐가 공격력을 결정하는 시대가 됐다"고 분석했다.
보안 전문가들은 '해커 에이전트' 등장으로 기존 보안 체계를 다시 설계해야 하는 상황에 직면했다고 말한다. 방어자 입장에서도 AI를 적극 활용해 변화하는 공격 양상에 유연하게 대응할 수 있도록 보안 체계를 지속적으로 고도화해야 한다는 것이다. AI 자동화 공격에 AI 자동화 방어기술로 '시간 격차'를 줄이는 것이 가장 효과적인 방어 대책이 될 것이라는 진단이다.
홍준호 성신여대 융합보안공학과 교수는 "AI 시대에는 새롭고 고도화된 공격기법보다도 더 현실적인 위협은 기존에 알려진 공격기법이 AI 에이전트를 통해 빠르고 대규모로 자동화되는 것"이라고 지적했다. 그는 이어 "이전에도 있었던 공격이 AI를 통해 반복적이고 지속적으로 수행될 경우 공격 속도와 규모가 크게 확대될 수 있다"며 "기존의 취약점과 관리 사각지대를 AI가 대규모로 탐색하고 악용할 가능성에 대비할 필요가 있다"고 강조했다.
◎공감언론 뉴시스 [email protected], [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























