AI

SK쉴더스, AI 자동화 공격 시대 섀도 IT 대응 가이드 발간

SK쉴더스가 최근 금융권 침해 사례를 분석한 섀도 IT 대응 가이드를 8일 공개했다. 공격자는 AI로 기존 공격 과정을 자동화해 확장했다.

SK쉴더스가 8일 'AI 자동화 공격 시대, 섀도 IT를 노린 침해 분석 및 대응 가이드'를 발간했다고 dailysecu.com이 보도했다.

가이드는 AI 기반 공격 도구의 동작 방식과 최근 금융권 침해 사례의 실제 침입 경로를 분석했다. 분석 결과 이번 사례는 AI가 새로운 공격 기법을 만든 것이 아니라 기존 공격 과정을 자동화하고 규모를 키운 것으로 나타났다.

공격자들은 핵심 금융 거래 시스템보다 대출 모집인 시스템, 직원 지원 서비스, 영업 지원 플랫폼 등 외부에 노출된 관리 사각지대를 먼저 노렸다. SK쉴더스는 AI 기반 침투 테스트 도구 ARTEX가 이번 공격에 사용됐을 가능성을 제기했다.

EQST는 ARTEX를 이전 결과를 바탕으로 다음 목표를 스스로 선택하고 공격 경로를 확장하는 오픈소스 자율 플랫폼으로 분석했다. 공격자는 여러 국가에 임대한 서버를 통해 다수 금융사의 인터넷 노출 서비스와 API를 빠르게 스캔하는 데 이 도구를 사용했다.

3단계 API 보안 프레임워크 제안

SK쉴더스는 식별, API 모니터링, 탐지 및 대응으로 구성된 3단계 API 보안 프레임워크를 제안했다. 회사는 API 보안에 사용자, 기기, 네트워크, 애플리케이션, 데이터, 가시성을 아우르는 제로 트러스트 기반 통합 통제가 필요하다고 밝혔다.

김병무 SK쉴더스 사이버사업부문장은 기업이 자산 가시성을 확보하고 API를 포함한 외부 노출 영역에 대한 통제를 강화해야 한다고 말했다. SK쉴더스는 ASM, API Security, MXDR, 위협 헌팅 등 통합 보안 서비스를 제공한다.

한편 2026 AI 보안 콘퍼런스(AIS 2026)가 2026년 11월 3일 09:00부터 17:00까지 한국과학기술회관 국제회의장에서 dailysecu.com 주최로 열린다.

よくある質問

SK쉴더스가 발간한 가이드의 제목은 무엇인가?

'AI 자동화 공격 시대, 섀도 IT를 노린 침해 분석 및 대응 가이드'다.

이번 금융권 침해 사례에서 AI는 어떤 방식으로 쓰였나?

새로운 공격 기법을 만든 것이 아니라 기존 공격 과정을 자동화하고 규모를 키운 것으로 분석됐다.

AIS 2026은 언제 어디서 열리나?

2026년 11월 3일 09:00부터 17:00까지 한국과학기술회관 국제회의장에서 열린다.

出典