AI 복제 음성 앞세운 공격, 월가 전방위 확산
핵심 요약
생성형 AI로 임직원의 음성을 복제한 사이버공격이 월가의 헤지펀드와 사모펀드로 확산됐다. 포인트72는 고객 정보 유출 정황이 확인되지 않았지만 여러 대형 운용사도 침투 표적이 됐다. AI가 공격 비용과 기술 장벽을 낮추면서 금융권의 보안 체계 강화 필요성이 커졌다.
월가의 주요 헤지펀드와 사모펀드가 생성형 인공지능을 활용한 연쇄 사이버공격에 노출됐다. 공격자들은 임원이나 동료의 음성과 말투를 정교하게 모방한 가짜 전화로 시스템 접근 권한과 민감 정보를 빼내려 했다. 포인트72자산운용은 5일 투자자들에게 공격 사실을 알렸으며, 초기 조사에서는 고객 정보가 유출된 정황이 확인되지 않았다.
공격 대상에는 밀레니엄매니지먼트와 투시그마인베스트먼트, 시타델을 비롯한 주요 헤지펀드와 여러 사모펀드가 포함됐다. 해커들은 전화 통화를 도청해 화자의 목소리와 억양, 어조를 학습한 뒤 이를 재현한 음성으로 보이스피싱을 시도했다. 일부 공격에서는 IT 직원으로 신분을 속여 실제 기업 사무실에 들어간 사례도 확인됐다.
금융업계는 오랫동안 공격에 필요한 기술과 전문성을 지닌 해커가 많지 않다는 점에 기대 비교적 느슨한 소프트웨어 보안 관행을 유지해 왔다. 그러나 손쉽게 구할 수 있는 AI 도구가 공격 비용과 기술 장벽을 낮추면서 취약성이 빠르게 커졌다. 과거 약 50개 기관을 겨냥하던 표적 공격이 이제 최대 1000개 기관으로 확대될 수 있을 만큼 공격 규모도 달라졌다.
헤지펀드의 보안과 IT 업무를 지원하는 얼라인매니지드서비스의 비노드 폴 사장은 최근 1년간 월가를 노린 사이버 침해가 급증했다고 진단했다. 안티테시스의 윌 윌슨 최고경영자는 AI가 고도화된 공격 기술을 누구나 활용할 수 있는 수준으로 확산시켰다고 경고했다. 하루 수조 달러의 거래를 처리하는 금융회사와 시장이 영향을 받을 수 있고, 데이터 복구나 시스템 접근권 반환을 조건으로 몸값을 요구하는 공격 위험도 커져 금융권의 전면적인 보안 강화가 요구된다.