“홍콩 서버 거점 中 AI로 공격 지휘”
최근 한국 금융사에 대한 잇단 사이버 공격 사건이 드러난 가운데, 공격 배후로 중국 광둥성에 거주하는 26세 남성이 지목되면서 공격자 신원을 밝히기 위한 추적에 속도가 붙고 있다.
8일(현지시간) 로이터통신에 따르면 글로벌 사이버보안 기업 크라우드스트라이크는 지난 9월 말부터 10월 초까지 한국 금융기관들을 겨냥한 공격과 관련된 인공지능(AI) 코딩 도구 사용 및 공격 인프라를 분석하는 과정에서 용의자와 연관된 개인정보를 발견했다고 보고서에서 밝혔다.
공격자는 사이버 공격을 감행한 뒤 AI 코딩 도구인 ‘클로드 코드’를 사용해 자신의 해킹 활동 결과를 담은 보안 연구자 이력서를 작성해달라고 요청했다. 이 요청에는 중국 광둥성 마오밍에 거주하는 26세 인물이며, 화난이공대 학력을 갖췄다는 등 구체적인 내용이 포함됐다. 다만 보고서에는 이 인물이 처음 생년을 2007년(19세)으로 입력했다는 내용도 있어 ‘26세’라는 정보 역시 사실과 다를 가능성이 있다.
크라우드스트라이크는 확보한 개인정보가 실제 공격 책임자의 것일 가능성이 크다고 보면서도 “현재까지 확보된 정보만으로는 공격자를 확정적으로 특정할 수는 없다”고 밝혔다. 이어 공격자가 중국어 사용자이며 금전적 동기를 가졌을 가능성이 있다고 중간 수준의 신뢰도로 평가했다.
공격자는 홍콩 서버를 주요 거점으로 삼고, 중국에서 개발된 오픈소스 AI 침투테스트 도구 ‘아르텍스’와 여러 대규모언어모델을 결합해 공격에 활용한 것으로 분석됐다. 크라우드스트라이크는 아르텍스가 딥시크의 ‘v4.1-flash’를 핵심적으로 사용했으며, 즈푸AI의 ‘GLM-5.3’과 xAI의 ‘Grok 4.6’을 보조적으로 활용한 것으로 파악했다.
앞서 신한은행과 KB국민은행 등의 신고로 한국 금융권을 노린 사이버 공격과 수만 건의 개인정보 유출 사건이 드러난 바 있다. 경찰은 해커 인터넷주소(IP) 추적 과정에서 발견된 공개 폴더를 단서로 용의자를 추적 중이다. 다만 폴더 안에 담긴 이력서 내용에 대해서는 해커 본인의 것이 맞는지 파악하고 있는 것으로 전해졌다.
이와 관련해 국제공조도 이뤄지고 있다. 경찰 관계자는 해커 정보를 공개한 글로벌 분석기업 등과 협력 여부, 공조가 이뤄지고 있는 특정 국가 등에 대해서는 “수사상황이라 비공개 사안”이라고 전했다.
Copyright ⓒ 세계일보. 무단 전재 및 재배포 금지
![[설왕설래] 21세기 흑사병](http://img.segye.com/content/image/2026/10/07/128/20261007520462.jpg
)
![[세계포럼] 커지는 통일무용론](http://img.segye.com/content/image/2026/03/04/128/20260304519968.jpg
)
![[세계타워] 병역특례 논란을 보면서](http://img.segye.com/content/image/2026/08/12/128/20260812523154.jpg
)
![[다문화칼럼함께하는세상] 왜 어깨를 두드리면 안 돼?](http://img.segye.com/content/image/2026/10/07/128/20261007520270.jpg
)








