AI 뉴스웨이브

보안/윤리

SK쉴더스 분석 "금융권 해킹, AI가 기존 공격을 자동화"

AI 뉴스웨이브 | 2026년 10월 8일 17:00 | 6개 매체 보도 종합

핵심 요약

본문

SK쉴더스는 8일 AI 자동화 공격 시대의 Shadow IT를 노린 침해사고 분석 및 대응 가이드를 공개했다. 회사의 화이트해커 조직 EQST는 최근 금융권 해킹 사태를 AI가 새로운 공격 기법을 만들어낸 사례가 아니라 기존 공격을 자동화하고 고도화한 사례로 분석했다.

분석에 따르면 해커들은 AI 기반 도구를 악용해 기업의 관리가 취약한 사각지대인 Shadow IT와 API 보안 약점을 공략했다. 데이터넷은 AI가 기존 공격을 더 빠르고 대규모로 탐색하는 역할을 한 만큼 비슷한 사고가 더 자주 발생하고 피해 규모도 커질 수 있다는 우려를 전했다.

보안 업계의 경고도 이어졌다. 에버스핀은 자사 고객사 서비스에서 브라우저 없이 API를 직접 호출하는 방식의 AI 자율형 공격을 탐지했다고 밝혔고, 기존 인증과 접근 통제를 유지하면서 이런 공격에 대응하는 방안이 필요하다고 설명했다. 테크월드는 최근 국내 금융권에서 보안사고가 잇따르면서 AI 공격에 대응할 보안 강화를 서둘러야 한다는 목소리가 나온다고 전했다.

출처

이 글은 위 매체들의 보도에서 확인된 사실을 AI 뉴스웨이브가 새로 정리한 것입니다. 자세한 내용은 각 언론사 원문을 확인하세요.

다른 정리 기사

정리 기사 전체 보기 | AI 뉴스웨이브에서 최신 AI 뉴스 보기