▶ “보안도구를 거꾸로 활용”…ARTEX, 사건 직후 ‘악의사용 금지’ 지침개정
▶ 9월 中 에이전트 대회 우승작…여러 AI모델 불러와 사용 가능

(서울=연합뉴스) 최근 금융권 해킹 사고가 발생한 가운데 5일 서울 시내 한 건물 내에 설치된 은행 ATM기. 2026.10.5
한국 금융사들을 해킹하는 데 쓰였다는 정황이 드러난 'ARTEX AI'는 중국에서 개발된 사이버 보안 도구이지만, 해커들은 이를 악용해 은행을 공격한 것으로 보인다고 월스트리트저널(WSJ)이 보도했다.
WSJ은 6일 중국의 개방형(오픈소스) 사이버 보안도구 ARTEX를 조명했다.
ARTEX는 '오텀'(Autumn)이라는 별명을 사용하는 중국의 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트다.
이 에이전트는 그 자체로는 인공지능(AI) 모델이 아니지만, 이 도구를 이용하면 다른 여러 AI 모델을 불러와서 마치 팀원처럼 활용할 수 있다.
예를 들어 앤트로픽의 클로드나 오픈AI의 GPT, 중국의 AI 모델 딥시크 등을 불러와서 ARTEX 상에서 사용하는 방식이다.
개발자는 원래 여러 기관이 네트워크 취약점을 파악할 수 있도록 돕기 위한 사이버 보안 용도로 이 도구를 만들었지만, 해커들은 도리어 이를 악용해 AI 모델을 이용한 보안 공격을 감행한 것으로 보인다.
이 같은 악용이 가능했던 것은 해당 도구가 개방형으로 공개돼 누구나 무료로 내려받아 각자의 목적에 맞게 고쳐서 사용할 수 있었기 때문이다.
ARTEX는 은행 해킹 사건이 보도된 이후 무단 사이버 침입이나 데이터 훔치기 등 악의적 목적으로 사용해선 안 된다고 이용자 지침에 명시했다.
그러나 이는 선언적인 조치일 뿐으로, 범죄를 저지르려는 이용자가 사이버 공격 등에 악용하는 것을 원천적으로 막을 수 있는 수단은 아니다.
한국의 사이버보안 분석기업 지니언스시큐리티센터의 문종현 센터장은 "한국에서 AI 에이전트를 활용한 사이버 보안 공격이 증가하고 있다"며 "전 세계적으로도 그 수가 늘어날 것으로 예상된다"고 말했다.
ARTEX는 지난달 중국에서 개최된 사이버 보안 공격·방어용 에이전트형 AI 시스템 대회에서 우승하며 주목받은 바 있다.
이번 한국 금융사 공격은 추적을 피하기 위해 미국과 일본, 독일 등 10여 개국 20여 개의 IP 주소를 거쳐 실행됐다.
용의자 신원은 아직 특정되지 않았으나, 공격에 활용된 웹서버 일부에서 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 확인됐다.
<연합뉴스>
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x