광고닫기

中서 우승까지 한 ‘보안 AI’…“韓금융사 해킹에 악용 정황”

중앙일보

2026.10.06 16:22 2026.10.06 17:02

  • 글자크기
  • 인쇄
  • 공유
글자 크기 조절
기사 공유
서울의 한 시중은행 현금자동입출금기(ATM)의 모습. 뉴스1

서울의 한 시중은행 현금자동입출금기(ATM)의 모습. 뉴스1


중국에서 개발된 개방형 인공지능(AI) 사이버 보안 도구가 한국 금융사를 겨냥한 해킹 공격에 악용된 정황이 포착됐다고 월스트리트저널(WSJ)이 6일(현지시간) 보도했다.

WSJ은 이날 중국의 오픈소스 사이버 보안 도구 ‘ARTEX AI’를 조명하며 이 도구가 최근 한국 금융사를 대상으로 한 사이버 공격에 활용된 것으로 보인다고 전했다.

ARTEX는 ‘오텀’(Autumn)이라는 별명을 사용하는 중국 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트다.

ARTEX 자체가 AI 모델인 것은 아니다. 앤트로픽의 클로드나 오픈AI의 GPT, 중국 딥시크 등 여러 AI 모델을 불러와 마치 하나의 팀처럼 활용할 수 있도록 설계됐다.

개발자는 당초 기관이나 기업이 네트워크의 취약점을 찾아낼 수 있도록 돕는 사이버 보안 목적으로 ARTEX를 개발했다. 하지만 소스가 공개돼 누구나 무료로 내려받고 목적에 맞게 수정할 수 있어 해커들이 이를 사이버 공격에 악용한 것으로 보인다.

이번 한국 금융사 공격은 추적을 피하기 위해 미국과 일본, 독일 등 10여개국의 IP 주소 20여개를 거쳐 이뤄진 것으로 파악됐다. 공격에 활용된 일부 웹서버에서는 ‘ARTEX-自主渗透試控制台’(AI 자율 침투테스트 콘솔)라는 중국어 문자열도 발견됐다. 다만 공격을 벌인 용의자의 신원은 아직 특정되지 않았다.

ARTEX 측은 한국 금융사 해킹 사건이 알려진 뒤 이용자 지침에 무단 사이버 침입이나 데이터 탈취 등 악의적인 목적으로 사용해서는 안 된다는 내용을 명시했다. 다만 이 같은 지침만으로 이용자가 도구를 사이버 공격에 악용하는 것을 원천적으로 차단하기는 어렵다는 지적이 나온다.

한국의 사이버보안 분석기업 지니언스시큐리티센터의 문종현 센터장은 WSJ에 “한국에서 AI 에이전트를 활용한 사이버 보안 공격이 증가하고 있다”며 “전 세계적으로도 그 수가 늘어날 것으로 예상된다”고 말했다.

ARTEX는 지난달 중국에서 열린 사이버 보안 공격·방어용 에이전트형 AI 시스템 대회에서 우승하면서 주목받았다.



현예슬([email protected])

많이 본 뉴스

      실시간 뉴스