주요 은행 감독당국, AI 기반 사이버 공격에 엄중 경고
ECB와 ESRB, 첨단 AI 모델이 IT 취약점을 ‘몇 분 만에’ 악용할 수 있다고 지적

올라프 스토르베크·플로리안 뮐러(프랑크푸르트), 마틴 아널드(런던)
수정일 2026년 7월 8일 00:30
FT 최고의 트레이더가 될 수 있을까요?
유럽의 주요 은행 감독당국은 앤트로픽의 ‘미토스’와 같은 최첨단 AI 모델이 “금융 시스템에 시스템적 위험”을 초래할 수 있다고 경고했다. 그러면서 대출기관들에 증가하는 사이버보안 위협에 대비할 수 있도록 촉박한 4개월의 시한을 제시했다.
유럽중앙은행(ECB)의 금융감독 수석인 클라우디아 부흐는 화요일 110개 대출기관에 서한을 보내, 최신 AI 모델이 초래하는 사이버 위험에 대응하기 위한 “종합 행동계획”을 10월 말까지 마련하라고 요구했다.
유럽시스템리스크위원회(ESRB)는 별도의 경고에서, 해커들이 현대적인 AI 모델을 활용해 고도로 복잡한 공격을 저렴한 비용으로 자동화할 수 있는 반면 은행들은 규제 요건과 노후한 IT 시스템, 소프트웨어 제공업체의 느린 업데이트에 발목이 잡혀 있어 현대 AI 모델이 유로존 전반의 금융 안정을 약화시킬 수 있다고 밝혔다.
영란은행(BoE)도 화요일 이 같은 우려를 제기하며, 최첨단 AI 역량의 급속한 발전으로 “사이버 및 운영 복원력과 관련된 금융 안정성 위험이 커졌다”고 경고했다.
그러나 앤드루 베일리 BoE 총재는 EU 측을 겨냥해 비판의 목소리도 냈다. 그는 “오늘 ECB가 발표한 내용을 봤다. 이 문제를 부각했다는 점에서는 합리적이라고 생각한다. 하지만 솔직히 말하면 우리는 다른 접근법을 취하고 있다. 우리는 은행들과 매우 긴밀히 협력하고 있다. 왜냐하면 . . . 이는 명령을 내리는 문제가 아니기 때문”이라고 말했다.
글로벌 규제당국은 이전에는 발견되지 않았던 IT 취약점을 대규모로 찾아낼 수 있는 새로운 세대의 AI 모델이 등장하자 우려를 나타내고 있다.
유럽 금융 시스템에 대한 위협을 감시하고 예방하는 역할을 맡은 ESRB는 최신 AI 모델이 “사이버보안의 패러다임 전환”을 의미한다고 밝혔다. 이제 IT 취약점이 “수분 또는 수시간 만에” “무기화”될 수 있기 때문이다.
ESRB는 최신 기술이 IT 시스템의 버그를 “이전 AI 모델을 훨씬 뛰어넘는 속도와 규모, 정확도”로 발견하고 악용할 수 있다고 덧붙였다. 이에 따라 시스템적 사이버 위험에 대한 평가를 ‘높음’에서 ‘심각’으로 상향했다.
Anthropic은 OpenAI를 비롯한 경쟁사들과 함께 신생 기업을 선도적인 AI 개발업체로 자리매김하게 한 모델을 보유한 기업으로, 미국 당국이 이 회사의 기술이 핵심 인프라의 사이버보안 취약점을 악용하는 데 사용될 수 있다는 우려를 제기한 뒤 백악관의 수출 제한을 받은 최초의 AI 기업이었다. 이 회사가 추가적인 안전장치 도입에 합의하면서 주요 모델에 대한 제한은 지난주 해제됐다.
베일리는 미국이 AI와 관련해 다른 국가들과 협력해야 한다고 촉구했다. 그는 “이 모델들은 역량 측면에서 큰 진전이며, 위협 문제에서도 정말 중대한 진전”이라며 “어느 한 나라도 회복탄력성 문제를 혼자 해결할 수 있다고 생각해서는 안 된다”고 말했다.
추천

EU 은행 감독당국은 경고에서 미토스를 명시하지 않았지만, 일반적으로 “프런티어 인공지능 모델”을 언급했다.
이 경고는 유럽연합 집행위원회가 첨단 AI 모델이 사이버 보안에 초래하는 위험에 대응하기 위한 자체 행동계획을 발표하기 불과 몇 시간 전에 나왔다.
집행위원회는 내년에 첨단 AI 모델을 위한 EU 차원의 ‘평가 역량’을 구축할 계획이며, 여기에는 사이버 보안에 대한 검토도 포함된다. 브뤼셀은 또한 역내 핵심 인프라가 사이버 보안 취약점으로부터 보호되도록 각국 정부와 기업에 대한 지원을 강화할 예정이다.
그동안 유럽중앙은행(ECB)과 유럽시스템리스크위원회(ESRB)는 은행들에 IT 보안 역량을 신속히 강화할 것을 촉구하고 있다.
부흐는 유로존 은행들에 보낸 서한에서 대출기관의 행동계획에는 “관련 통제를 강화하기 위한 구체적인 조치, 필요한 자원 배정, 명확한 역할과 책임 부여, 이행 일정 수립”이 포함돼야 한다고 말했다.
부흐는 단기적으로 대출기관들이 대규모 공격을 신속히 탐지하고 차단할 수 있는 역량을 갖춰야 하며, 제3자 IT 서비스 제공업체들도 이를 수행할 수 있도록 해야 한다고 강조했다.
촉박한 일정에 따른 부담을 덜기 위해 ECB는 연례 IT 리스크 설문지 제출 기한을 연기했다. 이에 따라 은행들은 기존 9월이 아니라 2월까지 제출할 수 있다.
브뤼셀에서 바르바라 몬스 추가 취재
현실 세계의 이점으로 이어지는 혁신 unlocking