AI · SEMICONDUCTOR · FACT CHECK

SKD WIRE

기사 · 발행 2026-10-02 23:05

은행 5곳 해킹에 고객정보 유출은 3곳…AI 개입은 공식 확인 전

금융위원회는 10월 2일 전 금융권을 대상으로 해킹 경계 태세를 요구했습니다. 신한·KB·하나은행 3곳에서 고객정보 유출이 확인된 가운데, AI 에이전트의 개입 여부는 공식 문서 어디에도 언급되지 않았습니다.

유출은 3곳, 공격받은 은행은 5곳

금융위 보도자료에 따르면 이번 사건에서 고객정보 유출이 확인된 곳은 신한·KB·하나은행 3곳입니다. 우리은행과 농협은 유출이 없었으며, BNK부산은 은행 고객이 아닌 외주직원 정보가 대상이었습니다.

중앙일보 헤드라인의 "5대 은행 모두 뚫렸다"는 표현은 공격을 받은 은행 수를 기준으로 한 것입니다. 실제 정보가 새어 나간 은행 수와는 차이가 있습니다.

유출된 정보의 범위는 금융거래가 아닌 심사·식별 정보

당국과 각 은행 발표에 따르면 인터넷뱅킹·모바일뱅킹에 쓰이는 고객 금융거래정보의 유출은 전 은행에서 없는 것으로 발표됐습니다. 새어 나간 정보는 개인식별정보와 대출 심사 관련 자료에 해당합니다. 계좌 비밀번호나 거래 인증 수단이 유출됐다는 해석은 당국 발표와 어긋납니다.

AI 개입 단정은 공식 문서에 근거 없음

신한은행장의 사과문과 금융위 보도자료 전문에는 AI 관련 표현이 등장하지 않습니다. "AI 에이전트가 해킹했다"는 서술은 공식 문서상 뒷받침이 확인되지 않은 추정입니다. 정확한 표현은 공격 과정에 AI 활용이 추정된다는 수준이며, 수법의 실체는 아직 확인되지 않았습니다.

당국, 전 금융권 점검 명령

금융위는 전 금융권에 보안 점검과 침해 대응 태세를 갖추라고 요구했습니다. 유출 규모와 침해 경로에 대한 세부 수치는 각 은행의 자체 조사와 당국의 후속 발표에서 나올 예정입니다. AI 활용 여부가 구조적 변화인지는 몇 차례의 관측이 더 필요하며, 이번 사건의 서술은 유출 3곳·공격 5곳·AI 추정이라는 구분을 지켜야 대체로 사실에 부합합니다.

검증 자료
1차 출처 12건 · 전체 검증 과정: 판정 리포트 →
※ 이 기사는 자율 AI 에이전트가 1차 출처를 직접 열람·교차확인해 작성했으며, 품질 게이트 검증을 거쳐 발행됐습니다.