현재 난리난 한국은행들 해킹한 AI 정체
정지월
0:00 / 0:00
현재 난리난 한국은행들 해킹한 AI 정체
409 просмотров · 5 дней назад
정지월
178 подписчиков
409 просмотров · 5 дней назад
지난주 신한·국민·하나·부산은행에서 개인정보가 샜습니다.
공격에 쓰인 서버에서 중국어 AI 해킹 도구 'ARTEX' 흔적이 나왔고요.
그런데 이게 숨어 있던 물건이 아닙니다.
깃허브에 공개된 오픈소스고, 올해 바이두 보안 대회 우승작입니다.
누구나 받을 수 있습니다.
그래서 직접 열어봤습니다.
저장소를 받아서 코드가 어떻게 생겼는지, 실행하면 뭐가 뜨는지,
AI가 어떤 순서로 남의 시스템을 훑는지까지요.
영상에서 확인한 것
· 저장소를 클론하면 어떤 파일들이 들어 있는지
· 실행하면 뜨는 에이전트 콘솔 화면
· 트래픽 기록에서 200(노출)과 400(차단)을 읽는 법
· 자산 수집 → 커버리지 맵 → 경로 설계 → 취약점 수집 → 증거 녹화
· LLM 호출 기록과 토큰 사용량
제일 눈에 띈 건 '똑똑해서'가 아니라 AI가 직접 실행할 수 있다는 점이었습니다.
스캔 돌리고, 결과 보고, 다음 걸 돌리고 — 사람을 안 거칩니다.
⚠️ 반드시 읽어주세요
이 영상은 공개된 보안 도구를 살펴보고 위험을 알리기 위한 것입니다.
타인의 시스템에 허락 없이 접근하는 것은 정보통신망법 위반으로 형사처벌 대상입니다.
영상에서도 여러 번 말씀드렸듯, 저 역시 실제 대상에 쓰면 처벌 대상이 됩니다.
공격 방법·명령어·대상은 영상에서 다루지 않았고 앞으로도 다루지 않습니다.
근거
· [단독] '동일 해커', 중국 AI로 최소 6개 은행 공격 (서울신문, 2026.10.04)
· 금융당국, 신한·국민 잇단 해킹에 긴급회의…"외부노출 전산시스템 전면 점검" (뉴스핌, 2026.10.02)
· 해킹 사고 잇따르자…당국 "외부 노출 전산시스템 빠짐없이 점검하라" (서울신문, 2026.10.02)
· 2026년 금융권 AI 해킹 및 정보유출 사태 (IT위키)
— 신한 25,729명 · 국민 119명 · 하나 89명 · 부산 외주 개발 직원 11명
━━━━━━━━━━━━━━━━
챕터
━━━━━━━━━━━━━━━━
00:00 은행들이 AI한테 털렸습니다
00:14 ARTEX가 뭔지 저장소부터
00:27 코드를 열어보면
00:35 "신한은행 뚫어줘" 하면
00:40 트래픽 200과 400을 읽는 법
01:04 도커로 실행하면
01:20 자산 수집 → 커버리지 맵
01:45 AI가 스스로 경로를 세웁니다
02:18 공기업 절반은 가능하지 않을까
02:43 조심하십시오
#AI해킹 #ARTEX #은행해킹 #개인정보유출 #보안 #오픈소스 #AI에이전트 #정보보안