韓 금융사 해킹도구 된 中 AI ‘ARTEX’…작년 경진대회 우승

2026-10-07 15:44   국제

 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. 사진=뉴시스

중국에서 개발한 개방형 인공지능(AI) 보안 도구가 최근 한국 금융사들을 겨냥한 해킹 공격에 악용된 정황이 포착됐다고 6일(현지시간) 월스트리트저널(WSJ)이 보도했습니다.

WSJ은 이번 공격이 AI 에이전트를 이용해 금융사에 침입한 세계 최초 사례 가운데 하나로 보인다며 이같이 전했습니다.

한국 수사당국은 신한은행·KB국민은행 등 최소 7개 국내 금융사를 대상으로 한 이번 공격으로 약 6만 8000명의 개인정보가 유출된 것으로 보고 있습니다.

WSJ에 따르면 이번 공격 과정에서 사용된 것으로 의심되는 도구는 중국 사이버보안 엔지니어 리푸화가 개발한 개방형 AI 에이전트 'ARTEX'입니다.

리푸화는 온라인에서 '오텀'(Autumn)이란 이름을 사용합니다.

ARTEX는 오픈AI의 GPT와 앤트로픽의 클로드 오퍼스, 중국 딥시크 등 외부 AI 모델을 불러와 여러 에이전트가 역할을 나눠 작업하도록 하는 일종의 AI 기반 침투테스트 플랫폼입니다.

ARTEX는 사용자가 점검할 네트워크나 시스템을 지정하면 AI 에이전트들이 정보를 수집하고 취약점을 찾아 공격 경로를 계획한 뒤 각종 보안 도구를 실행하고 실제 취약점 여부까지 검증하는 과정을 상당 부분 자동화하도록 설계된 것으로 알려졌습니다.

ARTEX는 지난달 중국에서 열린 사이버 공격·방어용 에이전트형 AI 시스템 경진대회에서도 우승하며 보안업계의 주목을 받았습니다.

WSJ는 "ARTEX는 본래 기업·기관이 자신들의 네트워크 취약점을 찾아내는 데 사용하도록 만들어진 보안 도구지만, 해커들이 이 기능을 거꾸로 이용해 공격 대상의 약점을 찾고 침투하는 데 활용한 것으로 보인다"고 전했다.

이와 관련 한국 금융사 공격에 이용된 것으로 추정되는 일부 웹서버에선 'ARTEX — 自主渗透测试控制台'란 중국어 문자열이 확인됐습니다.

이는 'ARTEX 자율 침투테스트 콘솔'이라는 뜻으로서 해당 서버에서 ARTEX가 운영됐거나 관련 환경이 구축돼 있었을 가능성을 시사하는 것입니다.

다만 이 같은 흔적만으론 ARTEX가 공격의 어느 단계까지 수행했는지, 공격자가 중국과 관련돼 있는지를 특정하긴 어렵습니다.

ARTEX는 오픈소스로 공개돼 있어 누구나 무료로 내려 받아 사용하거나 수정할 수 있기 때문입니다.

이번 공격은 추적을 피하기 위해 미국·일본·독일 등 10여 개국에 있는 20여 개의 인터넷주소(IP)를 거쳐 이뤄졌습니다.



윤승옥 기자 touch@ichannela.com