"한국 금융사 해킹에 중국 개발 AI 보안도구 'ARTEX' 사용"

이가영기자 2026. 10. 7. 10:17
음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

중국에서 취약점 점검용으로 개발된 오픈소스 AI 에이전트 'ARTEX'가 국내 금융기관을 겨냥한 사이버 침입 공격에 악용된 정황이 포착됐다. 

 6일(현지시간) 트리트저널(WSJ)에 따르면 이번 공격은 중국의 사이버 보안 엔지니어 리푸화(활동명 오텀)가 개발한 AI 도구 ARTEX를 매개로 실행됐다. 
최근 은행권 개인정보 유출 사고와 관련해 피해자들의 집단소송 움직임이 나타나고 있는 가운데 7일 서울 시내에 주요 은행들의 현금인출기(ATM)가 설치돼 있디. 7일 금융권과 법조계에 따르면, 서초동의 한 로펌은 이날 오후 신한은행 개인정보 유출 피해자를 대상으로 손해배상 집단소송 원고 모집에 나섰다. 신한은행뿐 아니라 KB국민은행과 하나은행, BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등에서도 침해 사고가 잇따라 발생한 사실이 알려지며 관련 피해자들의 집단소송 움직임이 더 커질 가능성도 있다. 연합뉴스

ARTEX는 자체 AI 모델은 아니지만, 앤트로픽의 클로드와 오픈AI의 GPT, 중국의 딥시크 등 복수의 대형 언어모델을 결합해 마치 팀원처럼 제어하는 오픈소스 에이전트 시스템이다. 지난달 중국 내 사이버 보안 공방 대회에서 우승을 차지하며 주목받은 바 있다.

당초 네트워크 취약점을 사전 파악해 방어력을 높이려는 목적으로 공개됐으나, 누구나 무료로 다운로드해 코드를 수정할 수 있다는 점이 해커들에게 악용의 빌미를 제공했다. 해커들은 이 도구의 자동화된 AI 성능을 공격 무기화해 국내 은행망 침투를 시도한 것으로 파악된다.

공격 주체들은 추적을 피하기 위해 미국과 일본, 독일 등 10여개국 20여개 인터넷프로토콜(IP) 주소를 경유하는 치밀함을 보였다. 

용의자의 신원은 아직 특정되지 않았으나, 공격 과정에 사용된 일부 웹서버 제어창에서 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 발견되면서 중국계 기술 도구의 직간접적 개입 가능성에 무게가 실리고 있다.

사건 여파가 커지자 ARTEX 측은 무단 사이버 침입 및 데이터 탈취 목적의 사용을 금지한다는 이용자 지침을 긴급 명시했으나, 이미 유통된 오픈소스 특성상 실효성 있는 통제책이 되기는 어렵다는 평가가 지배적이다.

Copyright © 경북도민일보 | www.hidomin.com | 바른신문, 용기있는 지방언론