AI로 은행 뚫은 해커, AI에 흔적 남겼다

1 hour ago 1

서버에 AI 작업기록 남아 中 광둥성 26세 인물 거론 “공격자로 확정은 못 해” 딥시크·그록 섞어 공격 미국 사이버 보안 기업 크라우드스트라이크가 7일(현지 시간) 공개한 한국 금융기관 대상 AI 해킹 분석 보고서 캡처 화면. 국내 금융사를 겨냥한 연쇄 해킹 공격에 사용된 서버에서 ‘중국 광둥(廣東)성 거주, 26세’라고 적힌 신상 정보를 미국 보안기업이 발견했다. 해커가 인공지능(AI)을 활용해 공격을 지시하는 과정에서 직접 남긴 대화 기록으로 추정된다. 경찰 또한 이 같은 정황을 파악하고 조사 중인 것으로 알려진 가운데 진위 여부는 추후 밝혀질 예정이다. 다만 AI로 은행을 뚫은 해커가 AI와 주고받은 기록 때문에 거꾸로 추적의 실마리를 남겼다는 점에서 주목된다.● 이력서 부탁하다 신상 노출미국 보안기업 크라우드스트라이크는 지난달 말부터 이달 초까지 한국 금융기관을 노린 해킹에 쓰인 서버를 분석해 7일(현지 시간) 이런 보고서를 공개했다. 금융권에 따르면 이번 해킹으로 신한은행 등 국내 금융사 최소 7곳에서 약 6만6000명의 개인정보가 유출됐다.단서가 나온 곳은 해커가 공격에 쓴 서버다. 여러 금융사를 공격한 인터넷 주소(IP)가 겹친다는 사실이 앞서 알려졌고, 크라우드스트라이크는 이와 연관된 서버를 살폈다. 이 서버에는 주소만 알면 누구나 들여다볼 수 있게 열린 폴더가 있었다. 폴더 속 문서에는 해커의 홍콩 서버 주소가 적혀 있었고, 홍콩 서버에도 똑같이 열린 폴더가 있었다.홍콩 서버 폴더에는 해커가 미국 앤스로픽의 AI 코딩 도구 ‘클로드 코드’로 작업한 기록이 그대로 남아 있었다. 그중에는 해킹 성과를 담은 ‘보안 연구자 이력서’를 써 달라는 요청도 있었다. 해커는 이름 이니셜과 전화번호, 텔레그램 계정, 출신 대학을 직접 입력했다. 나이는 26세, 거주지는 광둥성 마오밍(茂名)이라고 적었다. 같은 텔레그램 계정명은 중국 결제 플랫폼으로 추정되는 업체 등을 노린 다른 공격 기록에도 등장했다.다만 이 신상 정보가 진짜인지는 미지수다. 해커는 나이를 26세로 명시하기 전, 생년월일을 2007년 9월로 입력하기도 했다. 2007년생일 경우 올해 19세가 되어 앞뒤가 맞지 않기 때문이다. 타인의 정보를 도용했거나 허위로 꾸며냈을 가능성도 제기된다. 크라우드스트라이크 측 역시 “해커 본인의 정보일 확률이 높지만, 현재로서는 이를 공격자의 실제 신원과 확정적으로 연결 짓기는 어렵다”고 선을 그었다.● 시중 A...

Read Entire Article