보안 취약점 4,777건 방치한 은행권, AI 해킹 시대에 이대로 안전한가?
보안 취약점 4,777건 방치한 은행권, AI 해킹 시대에 이대로 안전한가? 국내 20개 은행에서 2022년부터 올해 8월까지 발견된 보안 취약점이 무려 4,777건입니다. 이 숫자를 처음 접했을 때 솔직히 이건 예상 밖이었습니다. 취약점이 있다는 건 알았어도, 이 정도 규모에 일부는 3년째 방치됐다는 사실은 전혀 다른 문제니까요. 4,777건이라는 숫자가 말해주는 것 금융감독원이 국회에 제출한 자료에 따르면, 2022년부터 2025년 8월까지 20개 은행이 총 481회 모의해킹(Penetration Test)을 진행했습니다. 모의해킹이란 실제 해커와 동일한 공격 기법을 활용해 시스템의 침투 가능성을 사전에 검증하는 보안 점검 방식입니다. 쉽게 말해 아군이 먼저 뚫어봄으로써 진짜 해커가 뚫기 전에 구멍을 찾는 작업이죠. 이 과정에서 찾아낸 유효 취약점(Valid Vulnerability)이 4,777건입니다. 유효 취약점이란 단순 경고성 알림이 아니라 실제 공격에 활용될 수 있다고 판정된 보안 허점을 가리킵니다. 2024년 한 해만 봐도 1,071건이 발굴됐는데, 이 수치는 AI 기술이 취약점 탐지에 본격적으로 활용되면서 전년 대비 빠르게 늘고 있는 추세입니다. 문제는 발견 건수가 아니라 처리율입니다. 특수은행 한 곳은 2024년 발견된 취약점 중 1건을, 그리고 2023년에 발견된 취약점 1건도 아직까지 보완을 완료하지 못했습니다. 숫자만 보면 적어 보이지만, 해커 입장에서 단 하나의 허점이면 충분하다는 점을 생각하면 결코 가볍게 볼 수 없습니다. 매년 모의해킹 횟수를 늘리면 보안이 강화된다고 보는 시각도 있는데, 저는 그렇게 단순하지 않다고 봅니다. 취약점을 발견하고도 수년째 방치한다면, 점검 횟수를 늘리는 건 보안 강화가 아니라 알고도 모른 척하는 기록을 쌓는 일과 다를 바 없습니다. AI 해킹이 달라진 이유, 공격자도 AI를 쓴다 AI 해킹이라는 표현이 낯설게 느껴질 수 있는데, 지금 실제로 벌어지는 일입니다. 공격자들이 AI...