AI 추천 뉴스
"수십억 쏟았는데"…AI 해킹 폭증에도 보안투자 못 늘리는 이유
SK쉴더스 EQST팀 인터뷰
사람 없이도 뚫는다…현실이 된 '완전 자동 해킹'
'해킹 올림픽' 데프콘에서도 ‘AI 해커’ 대회 나와
AI 에이전트가 스스로 취약점 찾고 공격 실행
공격 문턱 낮아지며 국내 사이버 침해사고 ↑
“보안인력 부족한 중소·중견 제조업이 가장 약한 고리”
사람 없이도 뚫는다…현실이 된 '완전 자동 해킹'
'해킹 올림픽' 데프콘에서도 ‘AI 해커’ 대회 나와
AI 에이전트가 스스로 취약점 찾고 공격 실행
공격 문턱 낮아지며 국내 사이버 침해사고 ↑
“보안인력 부족한 중소·중견 제조업이 가장 약한 고리”
그런데 지난 8월 열린 제34회 데프콘에서는 이전에 볼 수 없던 대회가 등장했다. 참가자가 인공지능(AI) 에이전트를 설계해 제출하면 이후 목표 분석과 취약점 탐색, 공격, 플래그 획득까지 AI가 스스로 수행하는 ‘HalCTF’다. 사람이 직접 해킹하는 대신 각 팀이 만든 ‘AI 해커’가 실력을 겨루는 방식이다.
이번 HalCTF에서 5위에 오른 SK쉴더스의 화이트해커 조직 EQST(이큐스트)팀은 이를 “AI가 해커의 도구에서 해커 그 자체로 진화하고 있는 모습을 단적으로 보여준 대회”라고 평가했다. 과거 AI가 악성코드 제작을 돕거나 정보를 찾아주는 ‘조수’였다면 이제는 공격 대상 분석부터 취약점 탐색과 공격 실행, 탈취 정보 분석까지 도맡기 시작했다는 것이다. 대회에 참가한 조명진 이큐스트 수석은 “사실상 인간의 개입이 없어지는 수준까지 올라왔다”고 말했다.
반세기만에 뒤집힌 해킹의 역사
해킹의 주어가 ‘인간’에서 AI로 바뀌고 있다. 1960년대 미국 매사추세츠 공과대학(MIT)에서 ‘해킹’이란 용어가 처음 쓰인 이후 반세기 넘도록 해킹의 주체는 당연히 사람이었다. 이제는 다르다. 최근 세계 최대 AI 공유 플랫폼 ‘허깅페이스’가 오픈AI의 최신 AI 모델 ‘GPT-5.6’에 의해 해킹된 것이 대표적이다. 오픈AI는 사태를 수습하기 위해 부랴부랴 모델 학습 속도를 일시적으로 늦춰야 했다.이 뿐만이 아니다. 이스라엘 사이버보안업체 드림(Dream)은 AI 에이전트들이 나흘 동안 대만 정부 관계자들의 비밀번호 수십 개를 확보하고 법무부 인사기록을 탈취한 데 이어 원자력 안전 관련 기관의 취약점까지 탐색했다고 밝히기도 했다.
국내도 이런 변화에서 예외가 아니다. AI 발달로 해킹의 문턱이 낮아지면서 사이버 공격은 급증세다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 발표한 ‘2026년 상반기 국내 사이버위협 동향’에 따르면 올 상반기 신고된 침해사고는 1236건으로 전년 동기보다 19.5% 증가했다. 유형별로는 서버 해킹이 487건으로 가장 많았다. 디도스(DDoS) 공격은 373건으로 56.7% 늘었고 랜섬웨어 피해 신고는 145건으로 76.8% 급증했다. 공격 방식이 다양해지는 동시에 공격자의 활동 범위도 넓어지고 있다는 것이 업계 분석이다.
AI가 해킹을 주도하면서 공격 시간과 방식의 제약도 사라지고 있다. 예컨대 한국인 해커가 새벽 시간대에 공격하려면 과거에는 직접 밤을 새우거나 공격 시간과 방식을 미리 정한 스크립트를 만들어야 했다. 이제는 AI 에이전트가 시스템을 분석해 공격하기 적합한 시점을 판단하고 스스로 실행할 수 있다. 조 수석은 “과거엔 외국 해커가 구글 번역기를 돌려 피싱메일이나 공격용 문서에 한국어를 썼기 때문에 문체만 봐도 공격자의 국적이나 배후를 어느 정도 추정할 수 있었다”며 “이제는 생성형 AI를 활용하기 때문에 구분하기가 거의 불가능해졌다”고 말했다.
"중소중견 제조업체가 '약한 고리'"
이큐스트팀은 ‘AI발(發) 해킹 혁명’ 속에서 국내 산업계의 가장 취약한 고리로 중소·중견 제조업체를 지목했다. 이호석 이큐스트 팀장은 “예를 들어 대기업 자체는 보안 수준은 흠잡을 데 ㅇ없이 높더라도, 그 회사의 2·3차 협력사에는 보안 담당자가 아예 없거나 있어도 한 명인 경우가 많다”며 “협력사 중에 보안 장비를 구매한 뒤 패스워드를 고치지 않고 처음 디폴트로 설정된 암호를 쓰는 곳도 봤다”고 말했다. 협력사에서 부품 설계도나 개발자료가 털리면 사실상 원청의 핵심 정보가 유출되는 것과 다름없다는 것이 그의 설명이다. 과기정통부·KISA에 따르면 올 상반기 제조업 침해사고 신고는 191건으로 전체의 15.5%를 차지해 정보통신업(553건)에 이어 두 번째로 많았다.해커 입장에선 다른 업종에 비해 상대적으로 먹잇감으로 삼기 좋다는 점도 문제로 지적된다. 금융회사는 막대한 보안 투자를 하고 정기적인 점검을 받아 상대적으로 방어 수준이 높다. 공공기관은 해킹을 당해도 공격자에게 몸값을 지급하기 어려워 해커가 기대할 수 있는 이익이 상대적으로 작다. 제조업은 다르다. 기업 규모가 작을수록 보안 인력과 투자가 부족한 데다 랜섬웨어에 감염돼 생산라인이 멈추는 순간 하루하루 손실이 불어난다.
업계에선 랜섬웨어 범죄 자체가 ‘기업화’하고 있다는 점이 중소·중견 업체에 악재라고 본다. 과거에는 해커 한 명이나 단일 조직이 침투부터 악성코드 제작, 공격 실행, 피해기업과의 협상까지 맡았다. 이제는 기업 시스템에 들어갈 수 있는 계정이나 취약점만 확보해 판매하는 ‘초기 접근 브로커(IAB)’, 랜섬웨어와 공격 인프라를 서비스처럼 빌려주는 ‘RaaS(Ransomware as a Service)’, 이를 실제 피해기업에 심는 공격자와 몸값 협상 담당자가 따로 움직인다.
'무소식이 희소식' 정보보안의 딜레마
이큐스트는 공격자가 피해기업에 처음 요구하는 금액이 통상 매출의 약 1% 수준이라고 설명했다. 데이터가 제대로 백업돼 있으면 피해기업의 협상력이 높아지는 만큼 해커들은 침투 직후 백업시스템의 위치부터 찾아내 망가뜨리기도 한다. 여기서 끝이 아니다. 파일을 암호화하기 전에 설계도·고객정보·계약자료 등을 먼저 빼낸 뒤 “돈을 주지 않으면 외부에 공개하겠다”고 협박하는 ‘이중 갈취’도 일반화했다. 데이터를 복구하더라도 빼앗긴 기밀을 되찾을 수 없다는 점을 파고드는 수법이다.AI를 등에 업은 해킹 공격은 양적·질적으로 진화하고 있지만 기업의 보안 수준은 이를 따라가지 못하고 있다는 게 현장 전문가들의 지적이다. 이 팀장은 “AI를 이해하는 것뿐 아니라 AI가 어떻게 해킹하고, 또 AI가 어떻게 해킹당하는지를 알아야 하는 시대”라며 “그럼에도 ‘아무 일도 일어나지 않는 것이 성과’라는 보안 투자의 본질적 딜레마 때문에 투자를 소홀히 하는 곳이 많다”고 말했다. 조효제 이큐스트 수석은 “정보보안에 수십억원을 투자해도 사고가 없으면 눈에 보이는 결과가 없다”며 “그러다 보니 조금씩 예산을 줄이고, 결국 사고가 난 뒤 다시 투자를 늘리는 일이 반복되기도 한다”고 아쉬워했다.
이광식 기자 bumeran@hankyung.com