10월 초 금융권에서 개인정보 유출 해킹이 잇따르면서 금융위원회가 10월 4일 이억원 위원장 주재로 전 업권 협회장과 피해 금융사 최고경영자를 긴급 소집했습니다. 회의는 원래 10월 7일 예정이었으나 사태의 심각성에 따라 3일가량 앞당겨진 것으로 전해졌습니다.
연합뉴스에 따르면 금융당국은 동일 세력의 공격 여부를 확인하는 데 시간이 필요하다는 입장을 전했습니다. 예가람저축은행 측은 현재까지 AI 침투 흔적은 발견되지 않았다고 밝혔습니다. 현대캐피탈 등 피해 금융사들의 공식 공지 내용은 뉴시스·연합 등 여러 매체 보도를 통해 전해지고 있습니다.
'AI 해킹' 표현의 근거는 지니언스 문종현 센터장의 링크드인 게시물 하나로 좁혀집니다. 그는 공격 웹서버 HTML 타이틀에서 'ARTEX — 自主渗透测试控制台'라는 중국어 AI 자율 침투테스트 콘솔 문자열을 확인했다고 주장했습니다. 동아일보와 뉴시스가 이 내용을 인용하면서 'AI 해킹'이라는 명칭이 확산됐습니다.
금융위원회와 금융감독원 등 공식 문서에는 'AI'라는 표현이 등장하지 않았습니다. 뉴시스 보도에 따르면 일부 전문가들은 공격이 자격증명 대입 공격일 가능성도 있다고 지적했습니다. 노컷뉴스는 AI 활용 여부가 추후 조사로 확인된다고 전했습니다.
어떤 매체는 인공지능 해킹 공격으로 유출된 은행이 4곳이라는 톤으로 보도했습니다. 이는 공식 확인을 앞선 표현으로, 당국이 동일 세력 여부를 아직 확인하지 못한 상태와 어긋납니다. 피해 규모와 수법 명명 사이에는 확인 진행 속도의 차이가 존재합니다.
링크드인 원문 게시물은 로그인 장벽 때문에 직접 확인이 어려운 상태이며, 금융보안원 사건 관련 개별 보도자료도 아직 게재되지 않았습니다. 사태 자체는 공공기관 1차 문서로 뒷받침되지만 'AI 수법'이라는 명명만큼은 정황 추정 단계에 머물러 있어, 이 주장은 대체로 사실에 부합합니다. 향후 당국의 추후 조사 결과와 동일 세력 공격 여부 확인이 이 수법 명명의 진위를 가를 지점입니다.