한국 금융권 공격에 쓰인 中 AI 도구…악용 논란에 개발 중단
중앙일보
2026.10.09 19:36
서울 시내 한 시중은행 현금자동입출금기(ATM)의 모습. 뉴스1
최근 한국 금융권을 겨냥한 연쇄 해킹 공격에 활용된 것으로 알려진 중국산 인공지능(AI) 보안 점검 도구 ‘아르텍스’(ARTEX)가 악용 논란 끝에 공개 개발을 중단한다.
10일 로이터통신 등에 따르면 아르텍스 개발자는 지난 8일 개발자 플랫폼 깃허브에 올린 글에서 프로그램이 사이버 공격에 악용된 점을 언급하며 추가 업데이트와 공개 배포를 중단하겠다고 밝혔다.
깃허브에서 ‘오텀-27’(Autumn-27)이라는 이름으로 활동하는 개발자는 “도구의 오용을 고려해 아르텍스 프로젝트는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것”이라며 “새로운 버전을 공개하거나 유지·보수 지원을 제공하지 않을 것”이라고 밝혔다.
개발자는 아르텍스가 기업과 기관의 보안 위험을 점검하고 보안 역량을 강화하기 위해 개발된 도구라고 설명했다. 사이버 공격 등 불법적인 용도로 사용하는 것은 개발 취지에 어긋난다며 법률과 규정을 위반한 행위에 대해서는 책임지지 않는다고 주장했다.
다만 한국 금융기관을 겨냥한 해킹 사건을 직접 언급하지는 않았다. 로이터통신은 아르텍스의 깃허브 페이지가 삭제된 상태라고 전했다.
아르텍스는 AI가 시스템의 취약점을 찾아내고 침투 가능성을 점검하도록 설계된 자율형 보안 테스트 프로그램이다. 올해 깃허브를 통해 오픈소스로 공개됐으며, 챗GPT와 클로드, 딥시크 등 외부 대규모언어모델(LLM)을 연결해 작동한다.
당초 기업의 보안 취약점을 확인하는 데 활용하도록 개발됐지만, 최근 한국 금융기관을 대상으로 한 사이버 공격에 사용된 정황이 드러나면서 논란이 일었다.
미국 사이버보안업체 크라우드스트라이크는 지난 7일 한국 금융기관을 겨냥한 해킹 공격에 아르텍스와 미국 AI 기업 앤스로픽의 개발 도구 ‘클로드 코드’가 사용됐다고 분석했다.
크라우드스트라이크는 공격자가 중국에 거주하는 26세 인물일 가능성이 있다고 추정했다. 다만 공격자의 신원이나 중국 정부와의 연관성이 확인된 것은 아니다.
로이터통신에 따르면 지난달 말부터 한국 금융기관 최소 9곳이 사이버 공격을 받았거나 공격 대상에 올랐다는 보도가 나왔다. 경찰은 관련 수사에 착수했으며, 이재명 대통령도 강력한 대응을 주문했다.
중국 정부는 사건과의 연관성에 선을 그었다. 마오닝 중국 외교부 대변인은 지난 8일 정례 브리핑에서 해당 사건에 대해 알지 못한다면서 중국은 해킹 행위를 일관되게 반대하고 단속하고 있다고 밝혔다.
아르텍스 개발 중단이 이미 확산한 프로그램의 사용까지 막지는 못할 것으로 보인다. 공개된 소스코드와 기존에 내려받은 프로그램은 개발자의 업데이트 중단 결정과 관계없이 계속 사용될 수 있기 때문이다.
이번 사건은 AI를 활용한 사이버 공격의 위험성을 보여주는 사례로도 주목받고 있다. 크라우드스트라이크는 공격자의 기술 수준이 매우 높지는 않았지만 AI 도구를 활용해 효과적인 공격을 수행했다고 분석했다.
애덤 마이어스 크라우드스트라이크 부사장은 로이터통신에 공격자의 기술력이 그다지 정교하지 않았음에도 실제 공격에서는 효과를 발휘했다고 설명했다.
현예슬([email protected])