전체

AI 금융위협, 경고에서 대응으로… 남다, LiveKey MVP 현장 시연

IT 보안 전문기업 남다(대표 안동연)는 인공지능(AI)을 활용한 해킹의 위험성을 알리는 공격 시연과 자체 생태계 앱 기반 인증·보안 솔루션 ‘NAMDA LiveKey(라이브키)’의 MVP(최소기능제품) 시연을 결합한 현장 교육을 진행하고 있다고 7일 밝혔다.

남다 LiveKey 보안솔루션
남다가 AI 해킹·딥페이크 위험성을 설명하는 데 사용하는 시연 자료의 일부(제공=남다)
남다가 AI 해킹·딥페이크 위험성을 설명하는 데 사용하는 시연 자료의 일부(제공=남다)
LiveKey MVP와 자체 생태계 앱 화면. 왼쪽부터 기기 등록·동적지문 설정, 시계열 측정, 출금 신청 시 OTP 입력 화면이다(제공=남다)
LiveKey MVP와 자체 생태계 앱 화면. 왼쪽부터 기기 등록·동적지문 설정, 시계열 측정, 출금 신청 시 OTP 입력 화면이다(제공=남다)
남다의 지역 시연·교육 현장(제공=남다)
남다의 지역 시연·교육 현장(제공=남다)
남다 안동연 대표는 전국 각지의 요청에 따라 현장을 직접 방문해 AI 해킹 위협을 설명하고, 자체 앱에서 LiveKey에 구현된 기능을 보여주고 있다. 위험성을 알리는 교육과 대응 기술의 작동 과정을 함께 전달하는 ‘찾아가는 현장 시연’ 방식이다.

◇ AI 공격 현실화… 인증·접근통제 재점검

금융권의 AI 보안 위협은 공식 발표에서도 확인되고 있다. 금융보안원은 지난 9월 21일 금융권을 겨냥한 AI 에이전트 기반 공격 시도가 실제로 확인됐다고 밝혔다. 특히 앱·웹 서비스와 서버의 기능·데이터를 연결하는 API가 주요 공격 표적으로 부상하고 있다며, 보안키 노출 점검과 선제적인 취약점 조치를 강조했다.
 
또한 이달 4일에는 국내 7개 금융회사 침해사고와 관련해 여러 곳에서 동일한 공격 IP가 발견됐으며, AI 도구를 활용한 대량 자동화 공격 정황이 파악됐다. 개별 사고에서 AI가 사용된 구체적인 방식과 범위는 조사 사항으로 구분된다.

금융위원회와 금융감독원도 같은 날 전 금융권 긴급 점검회의에서 외부에 노출된 IT 자산과 인증·접근통제를 전반적으로 재점검하도록 주문했다. 대출모집인·위탁업체 등 외부 인력과 임직원이 사용하는 시스템에서 인증이 누락되거나 우회되는 경로가 없는지 확인하는 것도 주요 과제로 제시했다.

◇ 7월부터 위험성 경고… 공격 시연과 대응 설명

남다는 최근 사고 이전부터 LiveKey의 개발 방향을 공개해 왔다. 지난 6월 23일에도 판교에서 기술 구조와 모바일 인증 화면을 공개했으며, 7월 9일에는 서울 성수동에서 후속 시연을 진행했다.

회사 측은 안 대표가 지난 7월부터 현장 시연에서 AI 해킹의 위험성을 경고하고, 공격 시연을 통해 개인정보와 인증정보가 악용될 수 있는 상황을 설명해 왔다고 밝혔다. 최근 금융권 침해사고를 계기로 새롭게 위험을 제기한 것이 아니라 이전부터 현장에서 보안 위협과 인증의 중요성을 알려왔다는 설명이다.

남다는 시연에서 AI 딥페이크와 보이스피싱, 유출정보를 이용한 사칭을 주요 문제로 제시한다. 이어 비밀번호 등 인증정보의 일치 여부뿐 아니라 실제 이용자의 기기와 반응, 인증 시점과 거래 조건을 함께 확인해야 한다는 개발 방향을 설명한다.

◇ 자체 앱에서 확인하는 LiveKey MVP

현재 현장 시연에 활용되는 것은 남다의 자체 생태계 앱과 연계한 LiveKey MVP다. 회사가 제공하는 화면에는 기기 등록 상태, ‘간편 동적지문(OTP)’과 ‘정밀 동적지문(거래)’의 구분, 측정 진행 단계와 시간에 따른 신호 변화, 출금 신청 과정의 OTP 입력 화면 등이 담겨 있다.

기기 등록과 동적지문 측정, 인증정보 확인을 실제 앱 화면으로 보여준다는 점이 이번 시연의 특징이다. 단순한 기능 목록이나 개념도에 머무르지 않고, MVP에 구현된 기능의 이용 흐름을 현장에서 설명하는 방식이다.

남다는 동적지문을 고정된 손가락 지문 이미지가 아니라 인증 과정에서 나타나는 사용자 반응과 기기 움직임 등 시간에 따라 달라지는 신호를 활용하는 개념으로 설명한다. 시연에서 제공되는 설명자료에는 동적지문과 세션키·전자서명, 양자내성암호를 결합하는 인증 구조도 제시돼 있다.

개발의 초점은 OTP를 없애는 데 있지 않다. 기존 인증에 기기·시간·환경·거래정보의 확인을 더해 하나의 인증정보가 노출되더라도 다른 기기나 변경된 거래에 그대로 이용하기 어렵게 만드는 데 있다. 남다는 이를 기존 시스템의 취약점 관리와 접근통제를 보완하는 인증·거래 보호 방향으로 제시하고 있다.

◇ 전국 각지로 찾아가는 시연… 기술 설명과 예방교육 연결

남다의 현장 시연 지역은 서울·부산·대구·대전·광주·울산·제주·창원·원주·진주·순천·광양·상주·군산 등이다. 활동 범위는 이들 지역에 한정되지 않으며, 각지의 요청에 맞춰 방문과 시연이 이뤄지고 있다.

현장에서는 AI 해킹 위험에 대한 설명과 보안 예방교육, LiveKey MVP 시연을 함께 진행한다. 참석자들이 화면과 설명을 통해 인증·보안 기능의 작동 과정을 이해하도록 하는 데 초점을 둔다. 회사가 제공하는 사진에는 교육장과 회의 공간에서 발표 화면을 함께 보며 설명을 듣는 현장이 담겨 있다.

남다는 앞서 ‘보안회사가 팔아야 할 것은 기술이 아니라 신뢰’라는 기조를 제시했다. 이번 현장 활동도 AI 해킹의 위험성을 전달하는 데 그치지 않고, 대응을 위해 개발하는 기술을 자체 앱에서 직접 보여주는 데 의미를 두고 있다.

금융당국은 유출정보를 악용한 보이스피싱·스미싱 등 2차 피해 예방도 강조하고 있다. 인증기술의 개발과 함께 이용자가 보안 위협을 이해하도록 돕는 교육 역시 중요해진 상황이다. 남다는 찾아가는 현장 시연을 통해 보안 위협에 대한 경각심과 인증·거래 보호의 필요성을 함께 전달하고 있다.

NAMDA LiveKey 소개

NAMDA LiveKey는 남다가 개발하는 인증·보안 솔루션이다. 기기·시간·환경·거래정보를 결합하는 인증 구조를 지향하며, 현재 자체 생태계 앱 기반 MVP 시연과 AI 해킹 위험성 설명·예방교육을 지역 요청에 따라 진행하고 있다.

남다 소개

남다는 차세대 디지털 보안기술을 개발하는 IT 보안 전문기업이다. 독자적인 ‘NAMDA LiveKey(라이브키)’ 기술을 기반으로 사용자 인증, 거래 보안, 위·변조 방지, 개인정보 보호 등 다양한 보안 솔루션을 개발하고 있다. 급변하는 AI·디지털 환경에서 발생하는 해킹과 금융범죄에 대응하고, 기업과 개인이 안심하고 사용할 수 있는 안전한 디지털 환경을 구축해 대한민국을 대표하는 글로벌 보안기업으로 성장하고 있다.

공유하기