韓 금융사 해킹 악용 정황 'ARTEX'는 中 AI 보안도구

韓 금융사 해킹 악용 정황 'ARTEX'는 中 AI 보안도구

취약점 점검용으로 개발⋯소스코드 공개돼 기능 변경 가능

[아이뉴스24 정승필 기자] 중국에서 개발된 인공지능(AI) 기반 사이버 보안 도구가 한국 금융사 해킹에 악용된 정황이 포착됐다. 보안 점검용으로 만든 도구가 공격 수단으로 쓰인 것이다.

서울 시내 은행 ATM 기기 모습. [사진=연합뉴스]

6일(현지시간) 월스트리트저널(WSJ)에 따르면 ARTEX는 중국 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트다.

ARTEX 자체는 AI 모델이 아니다. 앤트로픽 클로드와 오픈AI GPT, 딥시크 등 여러 AI 모델을 불러와 한 환경에서 활용할 수 있도록 설계됐다.

개발 목적은 기관과 기업이 네트워크 취약점을 찾도록 돕는 것이었다. 하지만 소스코드가 공개돼 있어 이용자가 연결할 AI 모델과 에이전트 역할, 사용 도구, 작업 흐름 등을 바꿀 수 있다. 보안 점검용으로 설계된 기능을 공격 목적에 맞게 변형할 여지가 있다는 뜻이다.

한국 금융사를 겨냥한 공격에서도 ARTEX를 사용한 정황이 나왔다. 공격에 쓰인 일부 웹서버에서는 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 발견됐다.

해커는 추적을 피하려 미국과 일본, 독일 등 10여개국 IP 주소 20여개를 거친 것으로 조사됐다. 신원은 아직 확인되지 않았다.

WSJ는 개발자 측이 금융사 해킹 보도 이후 무단 침입과 정보 탈취 등 악의적 사용을 금지한다고 이용 지침에 추가했다고 전했다. 다만 프로그램이 공개돼 있어 실제 악용을 막기는 어려울 것으로 봤다.

한편, ARTEX는 지난달 중국에서 열린 사이버 공격·방어용 AI 에이전트 대회에서 우승하며 주목받았다.

/정승필 기자(pilihp@inews24.com)