💡 TICKETTIME INSIGHT
해커, 북한발 범죄와 AI 기술 대결로 본 보안의 현재
#해커

해커, 북한발 범죄와 AI 기술 대결로 본 보안의 현재

2026-07-27 12:45:32 | 티켓타임 인사이트
ADVERTISEMENT

한눈에 보기

  • 북한 전직 군 해커들이 자국 중앙은행을 공격해 디지털자산을 탈취하고 세탁하다 체포되었습니다.
  • 제18회 코드게이트 2026 대회가 7월 23일부터 24일까지 서울 코엑스에서 개최되었습니다.
  • 이번 대회에는 88개국 3333명이 참가했으며, 카이스트와 공동 개발한 AI 해커가 인간과 경쟁했습니다.
  • AI 해커는 일반부 18위, 주니어부 2위를 기록하며 빠른 분석 속도를 입증했으나 고도의 직관력 문제에서 한계를 보였습니다.

최근 해커들은 단순한 외부 공격을 넘어 자국 금융기관을 직접 겨냥하거나, AI를 활용해 인간과 경쟁하는 등 그 활동 영역을 급격히 넓히고 있습니다. 2026년 7월, 북한에서는 전직 군 사이버 요원들이 자국 중앙은행을 해킹한 사건이 발생했으며, 같은 시기 서울에서는 세계적인 화이트해커들이 모여 AI와 보안 기술을 겨루는 국제 대회가 열렸습니다. 이러한 현상은 사이버 보안 환경이 과거와는 비교할 수 없을 정도로 복잡하고 정교해졌음을 시사합니다. 본 글에서는 최근 발생한 해킹 사건과 보안 기술의 최신 동향을 통해 우리가 직면한 사이버 위협의 실체를 살펴봅니다.

북한 해커들은 왜 자국 금융기관을 공격했나?

블록미디어의 2026년 7월 26일 보도에 따르면, 북한 당국은 자국 중앙은행과 국책은행을 해킹해 자금을 빼돌린 혐의로 전직 군 사이버 요원들을 체포했습니다. 이는 과거 북한 해킹 조직이 주로 해외 거래소나 디지털자산 프로젝트를 공격해 외화를 확보하던 기존의 관례에서 벗어난 매우 이례적인 사례로 평가받습니다. 이번 사건의 핵심 인물들은 북한 정찰총국 산하 사이버부대에서 활동했던 인력들로, 제대 이후 김책공업종합대학과 평양과학기술대학 출신 IT 인력을 모집해 별도의 비밀 조직을 구성했습니다.

이들은 조선중앙은행과 대외무역은행 내부 전산망에 침투하여 외화 계정과 국영무역회사 자금을 빼돌리는 대담한 범행을 저질렀습니다. 데일리NK의 보도에 따르면, 이들의 범행 동기는 정치적인 목적보다는 개인적인 이익을 취하기 위한 것이었습니다. 북한 국가정보기관은 외화 결제 승인 과정에서 이상 징후를 포착하고 해외 IP 접속 기록을 추적한 끝에 평양의 한 은신처에서 이들을 현장 검거했습니다. 당시 현장에서는 일회용 휴대전화와 통신장비가 압수되었으며, 무장 요원들이 전산 시설을 봉쇄하는 등 긴박한 상황이 연출되었습니다.

이번 사건은 북한 내부 시스템조차 해킹 위협에서 자유롭지 않음을 보여줍니다. 특히 전직 군 해커들이 구축한 비밀 조직이 국가 핵심 금융 기관을 타깃으로 삼았다는 점은 북한 내부의 보안 관리 체계에 대한 우려를 낳고 있습니다. 전문가들은 이번 사건이 단순한 일탈을 넘어, 고도로 훈련된 해커들이 국가 통제망을 벗어나 범죄를 저지를 수 있는 가능성을 현실화한 사례라고 분석합니다. 이들은 중국산 무선통신 장비를 사용하고 암호화 메신저를 활용하는 등 치밀하게 추적을 피하려 했으나, 결국 북한 수사당국의 감시망에 걸려들었습니다.

코드게이트 2026에서 화이트해커와 AI는 어떤 대결을 펼쳤나?

동아사이언스의 2026년 7월 24일 보도에 따르면, 과학기술정보통신부가 주최한 국제 해킹방어대회 '코드게이트 2026'이 7월 23일부터 24일까지 서울 코엑스에서 개최되었습니다. 올해로 18회를 맞이한 이 대회는 세계 3대 해킹방어대회 중 하나로 꼽히며, 88개국에서 3333명이 온라인 예선에 참가하는 등 역대 최대 규모로 진행되었습니다. 이번 대회는 인간 화이트해커와 인공지능(AI) 해커가 정면으로 맞붙는 대결의 장으로 큰 주목을 받았습니다.

일반부와 주니어부로 나뉘어 진행된 본선에서는 각국의 정상급 해커들이 24시간 동안 동일한 문제를 풀며 실력을 겨뤘습니다. 비즈워치 보도에 따르면, 일반부 우승은 일본의 '분쿄웨스턴스(BunkyoWesterns)' 팀이 차지했으며, 주니어부에서는 한국의 김준원 군이 우승을 거머쥐었습니다. 이번 대회에는 특별히 카이스트와 코드게이트보안포럼이 공동 개발한 'AI 해커'가 초청 선수로 참가했습니다. AI 해커는 앤스로픽의 '클로드', 오픈AI의 '챗GPT', xAI의 '그록' 등 3가지 대규모언어모델(LLM)을 활용하여 인간의 도움 없이 스스로 문제를 분석하고 전략을 수립했습니다.

대회 현장에는 AI 해커를 형상화한 휴머노이드 로봇이 배치되어 눈길을 끌었으나, 실제 연산은 컴퓨터에서 별도로 구동되는 AI 소프트웨어가 담당했습니다. 대회 초기 AI 해커의 기세는 매우 위협적이었습니다. 소스코드나 실행 파일을 분석하는 문제에서 뛰어난 강점을 보인 AI 해커는 대회 시작 1시간 만에 일반부 3위까지 순위를 끌어올리기도 했습니다. 이는 AI가 단순한 연산이나 코드 분석 영역에서 인간을 능가할 수 있는 잠재력을 충분히 갖추고 있음을 보여주는 사례입니다.

AI 해커의 실력은 어느 정도 수준인가?

대회 결과, 카이스트와 코드게이트보안포럼이 개발한 AI 해커는 일반부 18위, 주니어부 2위를 기록하며 인간과의 경쟁에서 유의미한 성과를 거두었습니다. 비즈워치와 팩플 등의 보도에 따르면, AI 해커는 24시간 동안 쉬지 않고 문제 풀이를 이어가며 인간 참가자들과 대등하게 경쟁했습니다. 특히 대량의 데이터를 빠르게 분석하고 가설을 세우는 능력은 인간 참가자들을 놀라게 하기에 충분했습니다. 일반부 우승팀인 분쿄웨스턴스는 AI의 발전 속도가 무서울 정도로 빠르며, 향후 일자리를 대체할 수도 있겠다는 위기감을 느꼈다고 인터뷰에서 밝혔습니다.

하지만 AI 해커는 대회가 후반부로 갈수록 명확한 한계를 드러냈습니다. 웹사이트나 게임 화면을 보고 내부 취약점을 추론해야 하는 고도의 직관력이 필요한 문제에서는 정답을 찾지 못하고 어려움을 겪었습니다. 빠른 속도로 다양한 가설을 생성하는 능력은 탁월했으나, 복잡한 상황을 종합적으로 판단하고 문제를 해결하는 능력은 여전히 인간 화이트해커의 우위에 있었습니다. 이는 현재의 AI 기술이 특정 영역에서는 인간을 능가하지만, 전체적인 맥락 파악과 창의적인 해킹 전략 수립에서는 아직 인간의 보조가 필요함을 의미합니다.

이번 대회를 통해 AI 해커의 가능성과 한계가 동시에 확인되었습니다. 전문가들은 AI가 보안 패러다임을 재편하는 변곡점에 서 있다고 평가합니다. 조현숙 코드게이트 보안포럼 이사장은 AI가 보안의 패러다임을 바꾸고 있다고 언급했으며, 마이크로소프트의 김태수 보안 연구 부사장 역시 AI의 고도화가 사이버 공격과 방어의 속도를 동시에 앞당기고 있다고 강조했습니다. 결과적으로 AI는 해커들에게 강력한 도구가 될 수도, 방어자들에게는 필수적인 보조 수단이 될 수도 있는 양날의 검과 같습니다.

해커들의 자금 세탁은 어떻게 이루어지는가?

북한 해커들이 탈취한 자금을 세탁하는 방식은 기존의 북한 연계 해킹 조직들이 사용해 온 수법과 매우 유사합니다. 블록미디어의 보도에 따르면, 이들은 탈취한 디지털자산을 여러 차례 소액으로 분산 송금하여 해외 디지털자산 지갑으로 이동시키는 방식을 사용했습니다. 이후 중국의 장외거래(OTC) 브로커를 통해 미국 달러와 중국 위안으로 환전하는 과정을 거쳤습니다. 이러한 자금 세탁 경로는 북한 해커들이 해외에서 탈취한 자산을 현금화하는 전형적인 수법입니다.

현금화된 자금은 신의주와 혜산 등 북중 접경지역의 중개인을 통해 실시간으로 전달되었습니다. 범행에 가담한 조직원들은 추적을 피하기 위해 암호화 메신저와 미등록 휴대전화, 중국산 무선통신 장비를 동원하는 치밀함을 보였습니다. 다국적 대북제재 감시기구의 분석에 따르면, 중국의 OTC 브로커와 일부 금융기관은 북한 해커들이 디지털자산을 법정화폐로 전환할 때 핵심적인 역할을 수행해 왔습니다. 이번 사건 역시 이러한 기존의 자금 세탁 네트워크가 그대로 활용되었음을 보여줍니다.

이러한 방식은 북한 해커들이 국제 제재를 우회하여 외화를 확보하는 주요 통로가 됩니다. 특히 이번 사건처럼 자국 내 기관을 공격한 경우에도, 결국은 해외 디지털자산 지갑과 중국 OTC 브로커를 거쳐 최종적으로 현금을 확보하는 구조는 동일합니다. 이는 북한 해커들의 자금 세탁 방식이 매우 표준화되어 있으며, 국제적인 감시망을 피하기 위해 고도로 설계된 시스템임을 시사합니다. 따라서 글로벌 보안 및 금융 당국은 이러한 자금 세탁 경로를 차단하기 위한 공조를 더욱 강화해야 할 필요가 있습니다.

구분주요 내용관련 기관/대상
북한 해커 사건중앙은행 해킹 및 자금 세탁정찰총국 출신 비밀 조직
코드게이트 2026국제 해킹방어대회 개최과기정통부, 코드게이트보안포럼
AI 해커 성적일반부 18위, 주니어부 2위카이스트 개발 AI 시스템

AI 시대의 사이버 보안은 어떻게 변화하고 있나?

AI 기술의 급격한 발전은 사이버 보안 분야에 거대한 변곡점을 가져왔습니다. 코드게이트 2026 행사에서 논의된 바와 같이, AI는 사이버 공격의 속도를 높이는 동시에 방어와 대응 속도 또한 가속화하고 있습니다. 마이크로소프트의 김태수 보안 연구 부사장은 AI가 고도화되면서 공격과 방어의 양상이 모두 변하고 있다고 지적했습니다. 이는 보안 전문가들이 더 이상 과거의 방식으로는 정교해지는 사이버 위협에 대응할 수 없음을 의미합니다. 이제는 AI를 활용한 능동적인 보안 체계 구축이 필수적인 시대가 되었습니다.

정부와 보안 업계는 이러한 변화에 대응하기 위해 핵심 인재 양성에 박차를 가하고 있습니다. 최우혁 과기정통부 정보보호네트워크정책실장은 AI 3대 강국으로 도약하기 위해서는 굳건한 사이버 보안이 기반이 되어야 한다고 강조했습니다. 이를 위해 정부는 정교해지는 사이버 위협에 대응할 수 있는 보안 인재를 양성하고, 최신 보안 기술 동향을 공유하는 자리를 지속적으로 마련하고 있습니다. 코드게이트와 같은 행사는 이러한 인재 발굴과 기술 공유의 핵심적인 역할을 수행합니다.

결론적으로 AI 시대의 사이버 보안은 기술적 우위를 점하기 위한 끊임없는 경쟁입니다. 해커들은 AI를 악용하여 더 치명적인 공격을 시도할 것이며, 방어자들은 AI를 활용하여 이를 사전에 탐지하고 차단해야 합니다. 이번 코드게이트 2026에서 보여준 AI 해커와 인간의 대결은 미래 보안의 단면을 보여주었습니다. 기술의 발전 속도가 빠른 만큼, 보안에 대한 인식과 대응 전략 또한 그에 맞춰 빠르게 진화해야 합니다. 사이버 공간의 안전을 지키기 위한 노력은 이제 인간과 AI의 협력을 넘어, 기술적 통찰력을 갖춘 인재들의 몫이 되었습니다.

자주 묻는 질문

북한 해커들이 자국 중앙은행을 공격한 이유는 무엇인가요?

데일리NK 보도에 따르면, 이번 공격의 주범인 전직 군 해커들은 정치적 목적이 아닌 개인적인 이익을 위해 범행을 저질렀습니다. 이들은 내부 전산망을 침투하여 자금을 탈취한 뒤, 해외 디지털자산 지갑과 중국 OTC 브로커를 통해 현금화하려 했습니다.

코드게이트 2026에서 AI 해커의 성적은 어떠했나요?

AI 해커는 일반부 18위, 주니어부 2위를 기록하며 우수한 성과를 거두었습니다. 특히 소스코드나 실행 파일 분석 문제에서 빠른 속도를 보였으나, 고도의 직관력이 필요한 문제에서는 인간 참가자들에 비해 다소 어려움을 겪었습니다.

AI 해커는 어떻게 문제를 풀었나요?

카이스트와 코드게이트보안포럼이 공동 개발한 이 AI 시스템은 앤스로픽의 '클로드', 오픈AI의 '챗GPT', xAI의 '그록' 등 3가지 대규모언어모델(LLM)을 활용했습니다. 인간의 개입 없이 스스로 문제를 분석하고 해결 전략을 수립하는 방식으로 경기에 참여했습니다.

이번 북한 해커 사건의 자금 세탁 방식은 무엇인가요?

이들은 탈취 자금을 소액으로 분산 송금해 해외 디지털자산 지갑으로 이동시킨 뒤, 중국 장외거래(OTC) 브로커를 통해 달러와 위안으로 환전했습니다. 이후 북중 접경지역 중개인을 통해 현금을 전달받는 전형적인 북한 연계 해킹 조직의 수법을 사용했습니다.

코드게이트 대회는 어떤 행사인가요?

코드게이트는 2008년부터 시작된 국제 해킹방어대회로, 세계적인 실력의 화이트해커를 발굴하고 최신 보안기술 동향을 전파하는 행사입니다. 2012년부터는 정부가 주최하고 있으며, 미국 데프콘 등과 함께 세계 3대 해킹방어대회 중 하나로 꼽힙니다.

결론적으로, 최근 발생한 북한의 내부 해킹 사건과 코드게이트 2026에서 확인된 AI의 보안 기술 수준은 우리에게 중요한 시사점을 줍니다. 해커들은 이제 국가 시스템까지 위협하는 정교한 범죄를 저지르고 있으며, 동시에 AI는 보안의 미래를 결정짓는 핵심 변수로 떠올랐습니다. 우리는 이러한 변화를 직시하고 더욱 강력한 보안 체계를 구축하여, 기술이 주는 혜택을 안전하게 누릴 수 있도록 대비해야 할 것입니다.

최종 업데이트: 2026년 7월 27일

다른 인사이트 보기