
인공지능(AI)을 활용한 금융권 해킹 위협이 가시화되는 가운데 IT 보안 기업 남다가 AI 해킹의 위험성을 알리는 공격 시연과 자체 보안 솔루션 시연을 결합한 현장 교육을 이어가고 있다.
최근 금융권에서는 AI 에이전트와 자동화 도구를 악용한 침해 사고 정황이 연이어 포착되며 긴장감이 높아진 상태다. 외부에 노출된 웹과 앱 서비스의 API를 공격 표적으로 삼아 인증을 우회하거나 데이터를 대량 조회하는 시도가 잇따르면서 금융당국 역시 전 금융권을 대상으로 IT 자산과 인증·접근통제 체계 전반의 긴급 재점검을 주문하고 나섰다.
남다는 이러한 위협이 불거지기 전부터 현장을 찾았다. 지난 6월 판교에서 기술 구조와 모바일 인증 화면을 처음 공개한 데 이어 7월 서울 성수동 시연, 그리고 전국 주요 지역을 직접 순회하는 방식을 선택했다.
안동연 남다 대표는 서울과 부산, 대구, 대전, 광주, 울산, 제주, 창원, 원주, 진주, 순천, 광양, 상주, 군산 등 전국 각지 요청에 맞춰 현장을 직접 찾고 있다. 단순히 제품의 기능 목록을 보여주는 것에 그치지 않고, AI 해킹을 통한 개인정보 유출과 사칭 공격이 실제로 어떻게 일어나는지 눈앞에서 보여준 뒤 대응 기술 작동 과정을 설명하는 형태다.
현장 시연에서 주요 문제로 제시되는 대목은 AI 딥페이크와 보이스피싱, 유출된 식별정보를 결합한 명의 사칭이다. 단순 비밀번호나 고정된 지문 정보의 일치 여부만 확인하는 기존 인증 방식으로는 AI가 자동화된 요청을 쏟아붓거나 인증 정보를 복제해 우회할 때 방어가 어렵다는 점을 지적한다. 이에 대한 대안으로 이용자 기기의 물리적 반응, 인증 시점과 환경, 거래 조건 등 시간에 따라 달라지는 종합적인 신호를 동시에 검증해야 한다는 방향을 제시하고 있다.
시연에는 남다의 자체 생태계 앱에 구현된 'NAMDA LiveKey(라이브키)' 최소기능제품(MVP)이 활용된다. 실제 앱 화면에는 사용자 기기 등록 상태와 함께 '간편 동적지문(OTP)', '정밀 동적지문(거래)'의 구분, 시간에 따른 신호 변화 측정 단계, 출금 신청 과정 등이 담겼다.
남다가 설명하는 동적지문은 고정된 형태의 손가락 지문 이미지가 아니다. 인증을 진행하는 과정에서 발생하는 사용자의 미세한 반응과 기기 움직임 등 동적인 신호를 의미한다. 회사는 라이브키 시연을 통해 이 동적지문에 세션키, 전자서명, 양자내성암호(PQC) 기술을 결합한 다층 인증 구조를 함께 선보이고 있다.
이 기술의 목적이 기존의 일회용 비밀번호(OTP) 체계를 완전히 대체하는 데 있지는 않다. 기존 인증 절차 위에 기기·시간·환경·거래 정보라는 추가적인 검증 축을 더해, 설령 하나의 인증 정보나 비밀번호가 외부로 유출되더라도 타인이나 다른 기기에서 무단으로 거래를 승인받지 못하도록 막는 데 초점을 맞추고 있다.
현재 남다의 찾아가는 현장 시연은 보안 예방교육과 기술 실증을 결합한 형태로 진행 중이다. 참가자들은 실제 작동하는 앱 화면을 통해 인증과 보안 기능이 동작하는 흐름을 확인한다. 회사는 유출 정보를 악용한 2차 금융 피해 우려가 커진 만큼 이용자가 직접 보안 위협의 메커니즘을 이해하도록 돕는 교육의 중요성을 강조하고 있다.
독자적인 생태계 앱 기반의 MVP 시연과 전국 현장 방문을 이어가고 있는 남다는 향후에도 각지 수요에 맞춰 시연 범위를 확대하며 AI 해킹 위협에 대응하는 동적 인증 기술을 계속 알릴 계획이다.






