제목 : 금융권 AI Agent 공격 현실화, 선제적 대응 강화 필요
- 금융권 대상 AI Agent 기반 공격 시도 사례 및 실질적 대응 방안 제시
- 보안담당자 160여명과 AI 위협 대응 및 노하우 등 공유
□ 금융보안원(원장 박상원)은 9월17일(목) 서울 여의도 금융투자협회 불스홀에서 금융회사 보안 담당자 160여명이 참석한 가운데 「금융 AI 보안 위협 대응 세미나」를 개최
ㅇ 이번 세미나는 금융권을 겨냥한 AI Agent 기반 공격 시도가 실제로 확인됨에 따라, 관련 공격기법과 위협 정보를 공유하고 AI 활용 취약점 점검 방법 등 금융회사의 실질적인 대응 방안을 논의하기 위해 마련
|
[세미나 개요 ]
|
|
|
|
(행 사 명) 금융 AI 보안 위협 대응 세미나
(일시·장소) ‘26.9.17.(목) 10:00 ~ 11:30 / 금융투자협회 3층 불스홀
(참 석 자) 금융회사 보안 담당자 (약 160명)
시 간 |
프로그램 |
발표(금융보안원) |
10:00~10:20 |
최근 AI 기반 보안 위협 동향 소개 |
위협인텔리전스팀 |
10:20~10:45 |
AI 기반 소스코드 점검 사례 및 시사점 |
AI보안연구팀 |
10:45~11:10 |
AI 기반 블랙박스 점검 방법 및 기술 공유 |
RED IRIS2팀 |
11:10~11:30 |
보안 목적 AI 및 SaaS 활용 시 보안 고려사항 |
클라우드2팀 |
|
□ 금융보안원은 최근 탐지한 금융권 대상 AI Agent 기반 공격 시도 사례를 설명하며, AI를 활용한 사이버공격이 더 이상 가능성이 아닌 현실의 위협으로 다가오고 있음을 강조
ㅇ 특히, 공격자가 AI Agent를 활용하기 시작하면서 데이터와 시스템을 연결하는 API*가 `주요 공격 표적'으로 부상하고 있어, 보안키 노출 여부 점검 등 API 보안관리 강화가 필요하다고 설명
* API(Application Programming Interface) : 앱・웹 등 어플리케이션에서 서버가 제공하는 각종 기능 및 데이터를 사용할 수 있도록 연결해주는 인터페이스
□ 금융보안원은 빠르게 현실화되는 AI 보안 위협에 대응하기 위해서는 `AI를 활용한 선제적 보안점검과 취약점 조치'가 핵심이라며,
ㅇ 금융보안원 화이트해커 등이 실제 보안점검 과정에서 축적한 AI 활용 점검 기법과 취약점 확인 노하우 등을 금융회사 보안 담당자들과 공유
ㅇ 또한, 금융위원회의 망분리 규제 긴급 완화 조치에 따라 활용이 확대되고 있는 보안 목적 AI・SaaS를 안전하게 이용하기 위한 보안대책과 모범사례도 구체적으로 소개
□ 이번 세미나는 금융회사 보안 담당자들이 현장에서 직면하고 있는 AI 보안 이슈 관련 실제 사례 등 실무 현장에 바로 적용 가능한 내용으로 구성하였으며, 향후 AI 보안 관련 세미나와 교육을 지속 확대・강화할 계획
□ 박상원 금융보안원장은“인간이 아닌 AI Agent가 사이버공격에 활용되는 실제 사례가 확인된 만큼, 금융권도 AI 위협에 신속하게 대응할 수 있는 체계를 갖추는 것이 중요해졌다”며,
ㅇ“금융보안원은 금융회사가 빠르게 진화하는 AI 위협에 적시에 대응하고 금융의 안정성을 확보할 수 있도록 AI 보안 역량과 지원체계를 지속 강화해 나가겠다”고 밝힘. 끝.
[첨부] 금융 AI 보안위협 대응 세미나 사진