"한국 금융사 해킹에 중국 개발 AI 보안도구 'ARTEX' 사용"
이가영기자 2026. 10. 7. 10:17
중국에서 취약점 점검용으로 개발된 오픈소스 AI 에이전트 'ARTEX'가 국내 금융기관을 겨냥한 사이버 침입 공격에 악용된 정황이 포착됐다.
6일(현지시간) 트리트저널(WSJ)에 따르면 이번 공격은 중국의 사이버 보안 엔지니어 리푸화(활동명 오텀)가 개발한 AI 도구 ARTEX를 매개로 실행됐다.

ARTEX는 자체 AI 모델은 아니지만, 앤트로픽의 클로드와 오픈AI의 GPT, 중국의 딥시크 등 복수의 대형 언어모델을 결합해 마치 팀원처럼 제어하는 오픈소스 에이전트 시스템이다. 지난달 중국 내 사이버 보안 공방 대회에서 우승을 차지하며 주목받은 바 있다.
당초 네트워크 취약점을 사전 파악해 방어력을 높이려는 목적으로 공개됐으나, 누구나 무료로 다운로드해 코드를 수정할 수 있다는 점이 해커들에게 악용의 빌미를 제공했다. 해커들은 이 도구의 자동화된 AI 성능을 공격 무기화해 국내 은행망 침투를 시도한 것으로 파악된다.
공격 주체들은 추적을 피하기 위해 미국과 일본, 독일 등 10여개국 20여개 인터넷프로토콜(IP) 주소를 경유하는 치밀함을 보였다.
용의자의 신원은 아직 특정되지 않았으나, 공격 과정에 사용된 일부 웹서버 제어창에서 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 발견되면서 중국계 기술 도구의 직간접적 개입 가능성에 무게가 실리고 있다.
사건 여파가 커지자 ARTEX 측은 무단 사이버 침입 및 데이터 탈취 목적의 사용을 금지한다는 이용자 지침을 긴급 명시했으나, 이미 유통된 오픈소스 특성상 실효성 있는 통제책이 되기는 어렵다는 평가가 지배적이다.
Copyright © 경북도민일보 | www.hidomin.com | 바른신문, 용기있는 지방언론