국내 은행 등 금융권 연쇄 해킹 악용 흔적 AI 'ARTEX'…중국 개발 개방형 보안도구 파문

이필선 기자 / 2026-10-07 09:05:54
WSJ, 보안도구를 거꾸로 활용…사건 직후 '악의사용 금지' 지침개정
동아일보 실험, 해킹 AI’에 표적 입력 43초만에 뚫려...사용료 20원

[HBN뉴스 = 이필선 기자] 최근 시중은행과 저축은행 등 국내 금융권 연쇄 해킹 악용 흔적으로 국민들을 공포에 몰아넣는 'ARTEX(아르텍스) AI'가 중국에서 개발된 사이버 보안 도구로 쓰이고 있지만 정작 해커들은 이를 악용해 은행을 공격한 것으로 보인다고 월스트리트저널(WSJ)이 6일(현지시간) 보도했다.

 

 

  이미지=구글 제미나이 생성

 

WSJ은 보도를 통해 중국의 개방형(오픈소스) 사이버 보안도구 ARTEX를 조명했다. ARTEX는 '오텀'(Autumn)이라는 별명을 사용하는 중국의 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트다.

 

이 에이전트는 그 자체로는 인공지능(AI) 모델이 아니지만, 이 도구를 이용하면 다른 여러 AI 모델을 불러와서 마치 팀원처럼 활용할 수 있다.

 

개발자는 원래 여러 기관이 네트워크 취약점을 파악할 수 있도록 돕기 위한 사이버 보안 용도로 이 도구를 만들었지만, 해커들은 도리어 이를 악용해 AI 모델을 이용한 보안 공격을 감행한 것으로 보인다는 것. 

 

이는 해당 도구가 개방형으로 공개돼 누구나 무료로 내려받아 각자의 목적에 맞게 고쳐서 사용할 수 있었기 때문이다.

 

한국의 사이버보안 분석기업 지니언스시큐리티센터의 문종현 센터장은 "한국에서 AI 에이전트를 활용한 사이버 보안 공격이 증가하고 있다"며 "전 세계적으로도 그 수가 늘어날 것으로 예상된다"고 말했다.

 

ARTEX는 지난달 중국에서 개최된 사이버 보안 공격·방어용 에이전트형 AI 시스템 대회에서 우승하며 주목받았다. 이번 한국 금융사 공격은 추적을 피하기 위해 미국과 일본, 독일 등 10여 개국 20여 개의 IP 주소를 거쳐 실행됐다.

 

용의자 신원은 아직 특정되지 않았으나, 공격에 활용된 웹서버 일부에서 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 확인된 상태다.

 

7일 동아일보 보도에 따르면 외부망과 차단한 가상 실험실에서 취재진이 ARTEX를 사용해 해킹 실험을 해 보니 아르텍스에 목표를 입력하자 AI는 서버 내 서비스를 한꺼번에 훑어 43초 만에 치명적 약점 두 곳을 파고들었다. 한 곳에서는 오래된 파일 전송 프로그램에 숨은 백도어(비밀번호 없이 드나드는 통로)로 들어가 최고 관리자 권한을 탈취했다. 

 

다른 한 곳에서는 웹사이트 입력창에 명령어를 끼워 넣은 뒤 원격으로 서버를 조종했다. 해킹을 시도하다 막히면 AI 스스로 방법을 바꿔 재시도했고 보고서까지 내놨다. 보고서 작성까지 걸린 시간이 약 4분, 사용료는 20원에 불과했다고 동아일보는 보도했다. 

[ⓒ HBN뉴스. 무단전재-재배포 금지]

뉴스댓글 >

SNS