신한은행의 보안 허점을 통한 비인가 접근으로 대규모 고객정보가 유출된 가운데, 금융감독원이 9월 30일부터 긴급 현장조사에 나섰습니다. 사고 자체는 확립됐지만 화제의 중심이 된 'AI 에이전트 가담'은 아직 공식 확인되지 않았습니다.
신한은행 사과문에 따르면 은행은 고객정보 유출에 대해 사과하고 대응에 나섰습니다. 연합뉴스·뉴스1·매일경제는 사고 자체를 각각 보도했고, 금융감독원은 9월 30일부터 긴급 현장조사를 시작했습니다. 금융위원회와 금융감독원은 대응회의를 개최해 상황을 점검했습니다.
다만 은행의 사과문 원문에는 'AI'라는 단어가 전혀 등장하지 않았습니다. 금융위원회 보도자료 목록에서도 이번 사고에 대한 공식 발표문은 아직 확인되지 않았습니다.
연합뉴스 보도에 따르면 AI 에이전트가 공격에 활용된 것으로 전해졌고, 보안 전문가들은 AI 기반 무작위 공격에 노출된 것으로 보고 있다고 전했습니다. 이는 확정된 사실이 아니라 귀속·추정 형태의 표현입니다. 같은 사건을 다룬 뉴스1과 매일경제의 보도에는 'AI 에이전트'라는 표현이 등장하지 않았습니다. 헤드라인의 핵심 차별 요소가 다른 매체의 보도와 맞물리지 않는 셈입니다.
연합뉴스는 같은 날 12시 8분자 종합 보도에서 일각이 크리덴셜 스터핑 가능성을 제기했다고 전했습니다. 같은 매체가 20시자 2보에서는 'M 신한' 통신 구조 해킹 후 입력값 무작위 대입을 은행 측 설명으로 전해 서로 다른 수법이 병존했습니다. 당국의 최종 조사 결과는 수 개월 후에 나올 것으로 예상됩니다.
연합뉴스와 뉴스1에 따르면 로그인 인증 기반 서비스인 슈퍼SOL은 이번 해킹과 무관하다고 전했습니다. 고객이 직접 쓰는 뱅킹 앱의 인증 체계는 침해 대상에서 벗어났다는 설명입니다. 반면 '국내 해커 소행이 아니다', '신한만 노린 공격이 아니다'라는 주장은 전문가 추정 표기에 머물러 확립되지 않았습니다. 이런 전제들은 아직 당국 결과와 대질될 수 없는 상태입니다.
금융감독원 현장조사와 금융보안원 분석 결과가 나와야 공격 주체와 수법이 정리될 것으로 보입니다. 그 전까지 이번 사고의 확립된 부분은 유출과 당국 대응이고, AI 에이전트 가담 여부는 아직 확인되지 않았습니다. 종합하면 이번 보도는 사고 본체까지는 부합하나 핵심 수사적 요소에서 보완이 필요한, 부분 사실에 해당합니다.