韓 금융권 해킹 때문?…中 침투용 AI ‘아르텍스’ 비공개 전환

1 day ago 4

4일 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나 은행의 현금 자동 입출금기(ATM) 코너가 보이고 있다. 국내 금융사를 겨냥한 연쇄 해킹 공격에 사용된 것으로 알려진 중국산 인공지능(AI) 침투테스트 도구 ‘아르텍스(ARTEX)’가 공개 개발을 중단한다. 아르텍스는 사이버 공격에 악용되고 있다는 논란이 끊이지 않았다. 10일 로이터통신 등에 따르면 아르텍스 개발자 ‘오텀(Autumn)-27’은 개발자 플랫폼 깃허브에 8일 올린 글에서 “도구의 잘못된 사용을 고려해 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것”이라고 밝혔다. 로이터통신은 이후 개발자 플랫폼 깃허브에서도 아르텍스 관련 페이지가 사라졌다고 전했다. 아르텍스 측은 이 도구를 사이버 공격에 사용하는 것은 개발자의 의도에 반하는 것이라면서도 국내에서 벌어진 해킹 사태를 직접 언급하지는 않았다. 아르텍스 측은 또 도구를 활용해 법과 규제를 위반한 행위에 대해 책임지지 않는다고 주장했다.아르텍스 측의 개발 및 공개 중단 방침이 나왔지만 아르텍스를 활용한 사이버 공격을 차단하기는 어려울 것으로 보인다. 이미 배포된 프로그램까지 회수할 수는 없기 때문이다. 한편 아르텍스는 대규모 언어모델(LLM)을 연결해 AI 에이전트가 공격 대상을 분석하고 침투 경로를 계획하며 보안 도구를 실행하도록 설계된 자율형 침투테스트 프로그램이다. 미국 보안기업 크라우드스트라이크는 7일(현지 시간) 지난달 말부터 이달 초까지 한국 금융기관을 노린 해킹에 쓰인 서버를 분석한 보고서에서 공격자가 아르텍스와 LLM을 함께 활용했다고 밝혔다. 박성진 기자 psjin@donga.com© dongA.com All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지 좋아요 0개 슬퍼요 0개 화나요 0개 댓글 0 지금 뜨는 뉴스

Read Entire Article