국민은행, AI 자율해킹 맞서 상시 검증체계 구축
핵심 요약
KB국민은행이 AI 기반 지능형 자동 침투테스트 솔루션 도입을 추진한다. 우리금융은 ‘진트’를 활용해 24시간 모의해킹과 취약점 점검을 시작했다. 하나금융과 NH농협금융 등 금융권 전반에서 AI 보안 체계 구축이 확산하고 있다.
KB국민은행이 인공지능을 활용해 은행 시스템의 취약점을 자동으로 찾아내는 지능형 침투테스트 체계 구축에 나섰다. 국민은행은 최근 관련 솔루션을 공급할 기업을 모집하고 있다. AI 공격자가 빠른 속도로 해킹을 자동화하는 상황에 대응해 방어 체계가 실제 공격을 막아낼 수 있는지 상시 검증하려는 조치다.
국민은행이 찾는 솔루션은 AI 해커가 실제 공격을 시도하듯 시스템에 침투해 보안상 빈틈을 식별하는 방식이다. 클로드 미토스와 챗GPT 새 모델이 외부 시스템을 자율적으로 해킹한 사고가 잇따르자, 공격이 발생한 뒤 대응하는 데 그치지 않고 자동화된 점검을 통해 위험 요소를 미리 확인하는 방어 체계를 마련하기로 했다.
우리금융그룹도 사이버 보안 솔루션 ‘진트’를 도입해 하루 24시간 모의해킹을 수행하는 점검 시스템을 가동하고 있다. 국내 보안 전문기업 티오리가 클로드 등 최상위 AI를 활용해 만든 침투테스트 플랫폼으로, 사람이 쉽게 떠올리지 못하는 공격 경로까지 조합해 위험을 탐색한다. 도입 후 약 한 달 동안 찾아낸 취약점은 인간 화이트해커가 과거 6개월간 발견한 규모와 비슷한 수준으로 파악됐다.
AI 기반 방어 체계 구축은 하나금융과 NH농협금융을 비롯한 국내 금융지주 전반으로 확산하고 있다. 금융권은 고객의 민감정보를 대량으로 다루기 때문에 AI 자동해킹이 널리 활용될 경우 피해가 클 수 있는 분야로 꼽힌다. 이에 금융사들은 AI의 속도와 탐색 능력을 보안 점검에 활용해 자율형 공격에 대응하는 상시 검증 역량을 확보하는 데 주력하고 있다.