이복현 금융감독원장이 최근 발생한 국내 은행 해킹 사건과 관련해 인공지능(AI) 기술이 악용되었을 가능성을 언급했습니다. 이는 AI가 사이버 범죄의 수단으로 진화하고 있으며, 금융 시스템에 대한 위협이 더욱 복잡해지고 있음을 시사하는 중요한 발언입니다. 금융 당국 수장이 AI의 악용 가능성을 직접적으로 언급한 것은 이번이 처음으로, AI 시대의 보안 패러다임 변화에 대한 경고로 해석됩니다.
이복현 원장은 구체적인 해킹 사례나 AI 활용 방식에 대해서는 상세히 밝히지 않았지만, AI가 피싱, 악성코드 제작, 취약점 분석 등 다양한 사이버 공격 과정에서 효율성과 정교함을 높이는 데 사용될 수 있음을 시사했습니다. 특히, 대규모 언어모델(LLM)과 같은 생성형 AI는 기존에 사람이 직접 수행하던 사회공학적 공격(social engineering)이나 코드 작성 과정을 자동화하여 공격의 규모와 속도를 비약적으로 증대시킬 수 있습니다. 이러한 AI 기반 공격은 탐지하기 어렵고, 기존 보안 시스템을 우회할 가능성이 커 금융권의 보안 강화가 더욱 절실해지고 있습니다.
이번 발언은 금융권이 AI 기술 도입과 활용에만 집중할 것이 아니라, AI가 초래할 수 있는 새로운 보안 위협에 대한 선제적 대응책 마련이 시급하다는 메시지를 던집니다. AI 기반의 이상 거래 탐지 시스템, 사이버 위협 인텔리전스 강화 등 방어 기술 개발과 동시에, AI 악용을 막기 위한 국제적 공조 및 규제 논의도 활발히 이루어져야 할 시점입니다. 금융 소비자의 자산을 보호하고 금융 시스템의 안정성을 유지하기 위해 AI 시대에 맞는 새로운 보안 전략 수립이 필수적입니다.