
최근 국내 금융권을 겨냥한 연쇄 해킹 공격의 배후로 중국 광둥성에 거주하는 26세 인물이 지목됐다. 공격자가 AI 도구를 사용하는 과정에서 개인정보를 남긴 정황이 확인됐지만 실제 신원은 아직 특정되지 않았다.
8일 글로벌 사이버보안 기업 크라우드스트라이크가 공개한 분석 보고서에 따르면 공격자는 AI 코딩 도구 '클로드 코드'를 이용해 보안 연구자 이력서를 작성하는 과정에서 자신의 신원과 관련된 정보를 입력한 것으로 나타났다.
이력서 작성 요청에는 이름의 이니셜과 나이, 중국 광둥성 거주지, 학력, 텔레그램 계정 등이 포함됐다. 공격자는 국내 금융기관을 대상으로 진행한 침투 활동의 성과도 이력서에 반영하도록 요청한 것으로 파악됐다.
특히 해당 텔레그램 계정은 다른 사이버 공격 관련 기록에서도 발견됐다. 텔레그램 기반 대체불가토큰(NFT) 선물 거래 플랫폼의 취약점을 조사하거나 중국 결제 플랫폼을 겨냥한 공격 정황에서도 동일한 계정명이 사용됐다.
크라우드스트라이크는 이러한 기록을 근거로 같은 인물이 국내 금융권 해킹에 관여했을 가능성을 제기했다. 다만 입력된 개인정보가 실제 공격자의 것인지는 확인되지 않았다고 설명했다.
이번 공격에는 중국에서 개발된 오픈소스 AI 침투테스트 도구 '아르텍스(ARTEX)'가 활용된 것으로 분석됐다. 공격자는 홍콩 소재 서버를 주요 거점으로 사용하면서 딥시크 등 복수의 대규모언어모델(LLM)을 활용한 것으로 파악됐다.
크라우드스트라이크는 공격자가 중국어 사용자이며 금전적 목적을 갖고 활동했을 가능성이 있다고 평가했다. 다만 공격 주체에 대한 판단은 중간 수준의 신뢰도로 제시했다.




