← 목록으로

[단독] "AI 공격 파악도 못해"…국토부 산하기관 보안망 '구멍'

요약
  • 국토교통부 소속 및 산하기관들이 최근 수년간 수십만 건의 사이버공격을 받고 있으나, 관련 시스템 부재로 인공지능(AI)을 활용한 해킹 공격의 현황조차 파악하지 못하고 있는 것으로 나타났다.
  • 실제 피해는 없었으나 국가 기반시설 정보를 다루는 공공기관들의 철저한 보안체계와 AI 대응 시스템 마련이 시급하다는 지적이 나온다.
GettyImagesBank. GettyImagesBank.

인공지능(AI)을 활용한 금융권 해킹 사고가 잇따르는 가운데 국토교통부 소속·산하기관들도 해마다 수십만 건의 사이버공격을 받고 있는 것으로 나타났다. 새만금개발청을 대상으로만 2023년부터 올해 7월까지 약 4년간 150만건 넘는 공격이 시도됐다. 이 가운데 AI 활용 공격은 관련 시스템 부재로 현황 파악조차 하지 못하고 있다.

6일 국회 국토교통위원회 소속 김종양 국민의힘 의원실이 국토부 따르면 새만금개발청은 올들어 7월까지만 11만6908건의 사이버공격이 시도됐다. 2023년부터 올해 7월까지 4년간 151만8607건의 사이버공격이 이뤄졌다.

기관마다 편차가 크다. 대한건설기계안전관리원은 2022년부터 올해 8월까지 5년간 39만4830건의 사이버공격에 시달렸다. 행정중심복합도시건설청은 2021년부터 올해 9월까지 1625건의 사이버공격 시도가 있었다고 파악했다. 항공안전기술원은 2022년부터 올해 9월까지 탐지된 사이버공격 시도가 9건이라 답했다. 다만 이들 기관 모두 해킹, 정보유출 시도 등을 사전 차단해 실제 피해로 이어지진 않았다는 설명이다.

AI 활용 여부는 파악조차 못하고 있는 실정이다. 최근 금융권 초유의 연쇄 해킹 사태는 AI를 활용한 것으로 추정된다. 국토부 소속·산하기관 대부분은 AI 활용 여부를 인지할 수 있는 관련 시스템이 없다고 설명했다. 김 의원실의 'AI 활용 사이버공격 현황' 관련 질의에 새만금개발청, 행정중심복합도시건설청, 대한건설기계안전관리원 등은 '0건'이라 답했다. AI 활용 공격 여부를 판단 가능한 시스템이 존재하지 않아 통계도 확인이 어렵다는 것이다.

김 의원은 "같은 국토부 산하기관인데 해킹 시도 탐지 건수가 극과 극인 것은 공격이 적어서가 아니라 보안체계가 허술해 공격을 제대로 들여다보지 못한 결과일 수 있다"며 "더 심각한 것은 어느 기관도 AI 해킹에 대응할 체계를 갖추지 못했다는 점"이라고 지적했다.

이어 김 의원은 "AI 해킹은 이미 은행과 저축은행을 연쇄적으로 뚫으며 현실이 됐다"며 "국가 기반시설 정보를 다루는 국토교통 공공기관이 다음 표적이 되기 전에 AI 기반 탐지·대응 체계를 서둘러 갖춰야 한다"고 촉구했다.

그냥 목록으로
원문 보기 ↗