금융사 7곳 공격에 '아르텍스' 활용 정황…개발자 "더는 업데이트 안 해"
최근 한국 금융기관을 겨냥한 연쇄 해킹 공격에 활용된 것으로 알려진 중국산 인공지능(AI) 침투테스트 도구 '아르텍스(ARTEX)'가 공개 개발을 중단한다. 아르텍스는 그동안 사이버 공격에 악용되고 있다는 논란에 시달려 왔다.
10일 AFP 통신 등 외신에 따르면 아르텍스 개발자 '오텀(Autumn)-27'은 개발자 플랫폼 깃허브에 지난 8일 올린 글에서 "아르텍스가 악용됐다"며 "도구의 잘못된 사용을 고려해 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것"이라고 밝혔다. 그는 "추가 버전은 대중에게 공개되지 않을 것이며 유지 지원도 제공되지 않을 것"이라고 덧붙였다.
아르텍스 측은 이 도구를 사이버 공격에 사용하는 것은 개발자 의도에 반하는 것이라면서도 국내에서 벌어진 해킹 사태를 직접 언급하지는 않았다. 또 아르텍스 측은 도구를 활용해 법과 규제를 위반한 행위에 대해 책임지지 않는다고도 했다. 개발자 플랫폼 깃허브에서도 아르텍스 관련 페이지는 사라진 것으로 전해졌다.
전문가들은 아르텍스가 비공개 소스로 전환되면 신규 사용자가 코드를 만들기 더 어려워질 수 있다고 짚었다. 다만 이미 배포된 프로그램까지 회수할 수는 없기 때문에 개발 중단 조치만으로 아르텍스를 활용한 사이버 공격을 차단하기는 어려울 것으로 보인다.
중국의 한 정보통신 전문가는 "아르텍스의 이번 결정이 이미 다운로드된 사본을 제거하거나 사용자가 계속해서 쓰는 것을 막을 수는 없을 것"이라고 AFP에 말했다.
아르텍스는 대규모 언어모델(LLM)을 연결해 AI 에이전트가 공격 대상을 분석하고 침투 경로를 계획하며 보안 도구를 실행하도록 설계된 자율형 침투테스트 프로그램이다. 지난 7일 미국 보안업체 크라우드스트라이크는 지난달 말부터 이달 초 사이에 한국 금융기관을 노린 공격이 이뤄졌으며, 이 해킹에 쓰인 서버를 분석한 결과 공격자가 아르텍스와 LLM을 함께 활용했다고 밝혔다.
꼭 봐야 할 주요 뉴스
[단독]"네 번이나 경고했잖아"…LH 행복주택 욕실...
이 해킹 사태는 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 금융사에서 침해 사고가 이어지며 드러났다. 시중은행과 저축은행·캐피탈사를 공격한 인터넷주소는 서로 달랐지만, 동일한 공격자가 IP를 바꿔가며 유사한 수법으로 여러 금융사를 공격한 정황이 포착됐다. 크라우드스트라이크는 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다. 다만 이는 정황에 따른 추정으로, 확실한 신원 특정은 아니라고 설명했다.
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>