ARTEX 중국 사이버보안 엔지니어 개발 AI에이전트

기관의 네트워크 취약점 파악 개발 목적 벗어나

은행 해킹 사건 이후 악의적 목적 사용 경고 지침

서울 시내의 시중은행들이 모여있는 ATM기기의 모습. [헤럴드DB]
서울 시내의 시중은행들이 모여있는 ATM기기의 모습. [헤럴드DB]

[헤럴드경제=유혜림 기자] 국내 금융권을 강타한 해킹 공격 도구가 중국에서 개발된 인공지능(AI) 기반 사이버 보안 도구 ‘ARTEX AI’로 방어용이 공격용으로 악용됐다는 외신 보도가 나왔다.

기관의 네트워크 취약점을 점검하기 위해 개발된 도구가 은행 공격에 활용된 것으로 보인다고 월스트리트저널(WSJ)이 6일(현지시간) 보도했다.

앞서 본지는 이번 해킹의 AI 활용 여부를 두고 의문이 제기된 가운데 금융보안원 조사 과정에서 ARTEX를 사용한 흔적이 확인됐다고 최초 보도한 바 있다. (▶본지 10월 3일 [단독] 은행 연쇄 해킹 도구는 중국 ‘아르텍스 AI’…해커가 사용했다 참조)

WSJ에 따르면 ARTEX는 ‘오텀(Autumn)’이라는 별명을 쓰는 중국 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 오픈소스 AI 에이전트다. 자체 AI 모델은 아니지만 앤트로픽의 클로드와 오픈AI의 챗GPT, 중국 딥시크 등 여러 모델을 불러와 팀원처럼 활용할 수 있도록 설계됐다.

개발 목적은 기관의 네트워크 취약점을 파악하는 것이었지만, 해커들은 이를 악용해 AI 모델을 활용한 공격을 감행한 것으로 보인다. 누구나 무료로 내려받아 목적에 맞게 수정할 수 있는 오픈소스 도구라는 점이 악용 가능성을 높였다는 설명이다.

ARTEX는 은행 해킹 사건이 보도된 이후 무단 침입이나 데이터 탈취 등 악의적인 목적으로 사용해서는 안 된다는 내용을 이용자 지침에 명시했다. 다만 이 같은 지침만으로 범죄 목적의 활용을 원천적으로 차단하기는 어려운 실정이다.

한국 금융사를 겨냥한 이번 공격은 미국과 일본, 독일 등 10여개국의 IP 주소 20여개를 거쳐 실행됐다. 추적을 피하기 위한 것으로, 공격에 활용된 웹서버 일부에서는 ARTEX 명칭이 포함된 중국어 문자열이 확인됐다. 용의자의 신원은 아직 특정되지 않았다.

[단독] 은행 연쇄 해킹 도구는 중국 ‘아르텍스 AI’…해커가 사용했다

[단독] 은행 연쇄 해킹 도구는 중국 ‘아르텍스 AI’…해커가 사용했다

[헤럴드경제=정호원·서상혁 기자] 최근 주요 은행에서 잇따라 발생한 개인정보 유출 사고에 인공지능(AI) 기반 침투테스트 플랫폼 ‘아르텍스(ARTEX) AI’가 실제로 쓰인
https://biz.heraldcorp.com/article/10892496

forest@heraldcorp.com