앱을 설치하시겠습니까?

스토어 방문 없이 바로 앱을 설치해 사용하세요.

최근 한국 금융기관을 겨냥한 해킹 공격에 중국에서 개발된 인공지능(AI) 보안 도구 'ARTEX'가 악용된 정황이 포착되어 업 > IT & 미래 기술

본문 바로가기

사이트 내 전체검색

뒤로가기 IT & 미래 기술



IT & 미래 기술

최근 한국 금융기관을 겨냥한 해킹 공격에 중국에서 개발된 인공지능(AI) 보안 도구 'ARTEX'가 악용된 정황이 포착되어 업

본문

최근 한국 금융기관을 겨냥한 해킹 공격에 중국에서 개발된 인공지능(AI) 보안 도구 'ARTEX'가 악용된 정황이 포착되어 업

최근 한국 금융기관을 겨냥한 해킹 공격에 중국에서 개발된 인공지능(AI) 보안 도구 'ARTEX'가 악용된 정황이 포착되어 업계의 이목이 집중되고 있습니다. 이번 사건은 AI 에이전트를 활용해 금융사에 침투한 세계 최초 사례 중 하나로 평가되고 있습니다.

ARTEX는 '오텀'(Autumn)이라는 별명을 사용하는 중국 사이버 보안 엔지니어 리푸화가 개발한 개방형 AI 에이전트입니다. 본래 기관의 네트워크 취약점을 파악하는 사이버 보안 목적으로 개발되었으나, 오픈소스로 공개되어 누구나 무료로 내려받아 수정할 수 있다는 점이 해커들에게 악용된 것으로 보입니다.

ARTEX 자체는 AI 모델이 아니지만, 앤트로픽의 클로드, 오픈AI의 GPT, 중국 딥시크 등 여러 AI 모델을 불러와 마치 팀원처럼 활용하여 정보 수집, 취약점 탐색, 공격 경로 계획, 취약점 검증 등 사이버 보안 업무를 자동화할 수 있도록 설계되었습니다. 월스트리트저널(WSJ) 보도에 따르면, 최소 7개 국내 금융사에서 약 6만 8천 명의 개인정보가 유출된 것으로 파악되고 있습니다.

공격자들은 추적을 피하기 위해 미국, 일본, 독일 등 10여 개국의 20여 개 인터넷주소(IP)를 거쳐 공격을 감행했습니다. 또한, 공격에 활용된 웹서버 일부에서는 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 발견되어 ARTEX의 사용 정황을 뒷받침하고 있습니다.

ARTEX 개발팀은 이번 사건이 알려진 후 이용자 지침에 무단 사이버 침입이나 데이터 탈취 등 악의적인 목적으로 사용해서는 안 된다는 내용을 명시했지만, 이러한 지침만으로는 실제 사이버 공격에 악용되는 것을 근본적으로 막을 수 없다는 지적이 나옵니다. 국내 사이버 보안 분석기업 지니언스시큐리티센터의 문종현 센터장은 한국을 포함해 전 세계적으로 AI 에이전트를 활용한 사이버 공격이 증가할 것으로 예상하고 있습니다.

현재 금융당국과 수사기관의 조사가 진행 중이며, ARTEX가 이번 공격에 실제 어느 범위까지 사용되었는지, 공격자의 신원이나 국적은 아직 특정되지 않았습니다. 이번 사건은 AI 기술이 양날의 검처럼 활용될 수 있음을 보여주며, AI 기반 사이버 보안 위협에 대한 경각심을 높이고 있습니다.

추천0

댓글목록 0

등록된 댓글이 없습니다.

×

소셜 채널

Copyright © 트롤넷, All rights reserved.