[미디어펜=홍샛별 기자] 시중은행과 저축은행 등 금융권 전반을 강타한 인공지능(AI) 기반 해킹 공격에 증권업계가 비상근무 체제에 돌입했다. 최근 생성형 AI와 빅테크 플랫폼을 결합하며 모바일트레이딩시스템(MTS) 혁신에 속도를 내던 증권사들은 디지털 영토 확장과 보안 리스크 방어라는 중대한 시험대에 올랐다.
시중은행과 저축은행 등 금융권 전반을 강타한 인공지능(AI) 기반 해킹 공격에 증권업계가 비상근무 체제에 돌입했다. /사진=미디어펜 김상문 기자
6일 금융당국과 금융투자업계에 따르면, 국내 전 증권사는 금융감독원의 긴급 지침에 따라 오는 8일까지 외부 노출 정보기술(IT) 자산 식별과 공격 IP 차단 등 12개 핵심 항목에 대한 자체 전수점검을 진행 중이다.
개천절 연휴 기간에도 주요 증권사들은 보안 부서를 중심으로 비상근무를 이어갔다. NH투자증권은 금융당국이 공유한 공격 IP의 접근을 선제적으로 차단했고, 삼성증권은 비상 대응 체계를 가동해 내부망 전반을 재점검했다. 미래에셋증권 역시 24시간 감시망을 가동하며 이상 징후를 추적하고 있다. 한국거래소와 코스콤, 한국예탁결제원 등 유관기관을 포함해 현재까지 증권가에서 직접적인 침투 흔적이나 정보 유출 피해는 발견되지 않은 것으로 파악됐다.
하지만 증권가의 긴장감은 어느 때보다 팽배하다. 이번 사태가 중국어 기반 AI 침투테스트 도구인 '아텍스(ARTEX)' 등 대규모언어모델(LLM)을 활용한 자동화 공격으로 추정되는 만큼, 특정 금융사를 표적 삼지 않고 전 금융권을 상대로 무차별적인 취약점 탐색이 이뤄졌기 때문이다.
특히 증권업계가 최근 챗GPT 연동 주문 시스템 도입, AI 기반 능동형 자산관리(에이전틱 WM) 구축, 빅테크와의 디지털자산 동맹 등 비대면 플랫폼 고도화에 전력을 기울여 왔다는 점에서 이번 사태의 파급력은 작지 않다는 평가다. 편리한 금융 서비스를 앞세워 고객 접점을 넓히는 과정에서 AI를 활용한 고도화된 침해 위협이 현실화되자, 디지털 혁신 드라이브 자체가 위축될 수 있다는 우려도 제기된다.
보안 인력과 인프라가 취약한 중소형 증권사의 방어 역량 격차도 수면 위로 떠올랐다. 대형사의 경우 자체 보안관제센터와 망 분리 등 다중 안전장치를 갖추고 있으나, 정보보호 전담 인력이 부족한 중소형사는 연휴나 취약 시간대에 가해지는 대량 자동화 공격에 상대적으로 취약할 수밖에 없다는 지적이다.
금융투자업계 관계자는 "이번 공격은 AI 도구를 활용해 방대한 취약점을 순식간에 파고드는 형태여서 기존의 방화벽 수준으로는 한계가 뚜렷하다"면서 "증권사들의 보안 투자 비용 증가가 불가피하며, 향후 비대면 혁신 금융 서비스 인가나 규제 기준 역시 한층 까다로워지는 등 업계 전반의 플랫폼 전략 수정에 나설 수 밖에 없을 것"이라고 진단했다.
[미디어펜=홍샛별 기자]