• 금융보안원이 지난달 17일 세미나에서 딥시크 기반 AI 에이전트의 국내 금융권 침투 사례를 공유하고 외부 노출 자산의 상시 점검을 촉구했으나, 이후 7개 금융사 대상 연쇄 해킹이 발생했습니다.
• 공격자는 중국산 AI 침투 도구 '아르텍스'에 딥시크 등을 결합해 대출모집인 조회 페이지와 직원용 앱 등 외부 연결 시스템의 웹 취약점을 노려 침투한 것으로 분석됐습니다.
• 금융권의 사전 점검 부실 비판과 함께, 방화벽 탐지가 어려운 직접 서비스 웹 취약점 공격 특성상 대응 한계가 있었다는 분석도 공존합니다.
• 한창민 의원은 취약점 미관리 책임을 지적했으며, 5대 시중은행장은 19일 금융감독원 국정감사에 증인으로 출석해 해킹 경위를 소명할 예정입니다.
🔗자세히 보기 📊시장 현황 📲앱 다운로드