국내 은행 등 금융권 연쇄 해킹 악용 흔적 AI 'ARTEX'…중국 개발 개방형 보안도구 파문

WSJ, 보안도구를 거꾸로 활용…사건 직후 '악의사용 금지' 지침개정
동아일보 실험, 해킹 AI’에 표적 입력 43초만에 뚫려...사용료 20원

이필선 기자

press@hobbyen-news.com | 2026-10-07 09:05:54

[HBN뉴스 = 이필선 기자] 최근 시중은행과 저축은행 등 국내 금융권 연쇄 해킹 악용 흔적으로 국민들을 공포에 몰아넣는 'ARTEX(아르텍스) AI'가 중국에서 개발된 사이버 보안 도구로 쓰이고 있지만 정작 해커들은 이를 악용해 은행을 공격한 것으로 보인다고 월스트리트저널(WSJ)이 6일(현지시간) 보도했다.

 

 

  이미지=구글 제미나이 생성

 

WSJ은 보도를 통해 중국의 개방형(오픈소스) 사이버 보안도구 ARTEX를 조명했다. ARTEX는 '오텀'(Autumn)이라는 별명을 사용하는 중국의 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트다.

 

이 에이전트는 그 자체로는 인공지능(AI) 모델이 아니지만, 이 도구를 이용하면 다른 여러 AI 모델을 불러와서 마치 팀원처럼 활용할 수 있다.

 

개발자는 원래 여러 기관이 네트워크 취약점을 파악할 수 있도록 돕기 위한 사이버 보안 용도로 이 도구를 만들었지만, 해커들은 도리어 이를 악용해 AI 모델을 이용한 보안 공격을 감행한 것으로 보인다는 것. 

 

이는 해당 도구가 개방형으로 공개돼 누구나 무료로 내려받아 각자의 목적에 맞게 고쳐서 사용할 수 있었기 때문이다.

 

한국의 사이버보안 분석기업 지니언스시큐리티센터의 문종현 센터장은 "한국에서 AI 에이전트를 활용한 사이버 보안 공격이 증가하고 있다"며 "전 세계적으로도 그 수가 늘어날 것으로 예상된다"고 말했다.

 

ARTEX는 지난달 중국에서 개최된 사이버 보안 공격·방어용 에이전트형 AI 시스템 대회에서 우승하며 주목받았다. 이번 한국 금융사 공격은 추적을 피하기 위해 미국과 일본, 독일 등 10여 개국 20여 개의 IP 주소를 거쳐 실행됐다.

 

용의자 신원은 아직 특정되지 않았으나, 공격에 활용된 웹서버 일부에서 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 확인된 상태다.

 

7일 동아일보 보도에 따르면 외부망과 차단한 가상 실험실에서 취재진이 ARTEX를 사용해 해킹 실험을 해 보니 아르텍스에 목표를 입력하자 AI는 서버 내 서비스를 한꺼번에 훑어 43초 만에 치명적 약점 두 곳을 파고들었다. 한 곳에서는 오래된 파일 전송 프로그램에 숨은 백도어(비밀번호 없이 드나드는 통로)로 들어가 최고 관리자 권한을 탈취했다. 

 

다른 한 곳에서는 웹사이트 입력창에 명령어를 끼워 넣은 뒤 원격으로 서버를 조종했다. 해킹을 시도하다 막히면 AI 스스로 방법을 바꿔 재시도했고 보고서까지 내놨다. 보고서 작성까지 걸린 시간이 약 4분, 사용료는 20원에 불과했다고 동아일보는 보도했다. 

[ⓒ HBN뉴스. 무단전재-재배포 금지]

WEEKLY HOT