IT IT일반

금융권 공격한 '아르텍스', 中 AI '딥시크' 연동 기능 갖췄다

최혜림 기자, 윤재준 기자
파이낸셜뉴스

AI 에이전트가 실제 해킹에 악용
정상 AI·보안 도구 '무기화' 우려
LLM이 보안점검과정 직접 관여
스스로 여러 단계 작업 실행 가능

대형교회 2곳도 해킹 최근 국내 금융권을 겨냥한 해킹이 잇따르는 가운데 서울 여의도순복음교회와 서초구 사랑의교회도 사이버공격에 노출된 것으로 확인됐다. 7일 서울 서초구 사랑의교회 모습. 연합뉴스
대형교회 2곳도 해킹 최근 국내 금융권을 겨냥한 해킹이 잇따르는 가운데 서울 여의도순복음교회와 서초구 사랑의교회도 사이버공격에 노출된 것으로 확인됐다. 7일 서울 서초구 사랑의교회 모습. 연합뉴스

최근 국내 금융권 해킹에 활용된 정황이 포착된 인공지능(AI) 침투테스트 도구 '아르텍스(ARTEX)'가 중국 AI 모델 딥시크를 비롯한 외부 거대언어모델(LLM)과 연동할 수 있는 구조를 갖춘 것으로 확인됐다. 보안 취약점 점검을 위해 개발된 AI 에이전트가 실제 공격에 악용된 정황이 나타나면서 정상적인 AI·보안 도구의 '무기화'에 대한 우려도 커지고 있다.

■딥시크 등 외부 LLM 연동

7일 아르텍스 공식 깃허브에 따르면 개발진은 아르텍스를 '대규모언어모델(LLM) 다중 에이전트 기반 자율 침투 시스템'으로 소개하고 있다. 사용자가 앤스로픽이나 오픈AI의 응용프로그램인터페이스(API) 키를 설정하거나 사용자인터페이스(UI)를 통해 별도의 LLM을 지정할 수 있다.

딥시크와의 연동 기능도 추가됐다. 개발진은 지난달 13일 공개한 버전 0.3.10 업데이트에서 네트워크 검색 기능에 '딥시크 공식 소스'를 추가했다고 밝혔다. 현재 활성화된 LLM 설정을 활용해 딥시크 공식 엔드포인트와 앤스로픽 프로토콜로 딥시크의 서버 측 웹 검색 도구를 호출하는 방식이다.

아르텍스는 LLM이 단순히 정보를 제공하는 데 그치지 않고 보안 점검 과정에 직접 관여하는 구조다. 시스템 내부에는 작업을 계획하는 '플래너'와 이를 수행하는 복수의 '워커'가 있다. 플래너가 목표와 확보된 자산 정보를 토대로 수행할 작업을 생성하면 워커가 이를 받아 명령어 실행이나 HTTP 통신 등 실제 보안 점검 작업을 수행한다. 사람이 단계별 작업을 일일이 입력하지 않아도 AI가 여러 단계의 작업을 이어갈 수 있는 셈이다.

■보안용 AI가 해킹 도구로

이 같은 기능을 갖춘 아르텍스가 최근 국내 금융권을 겨냥한 해킹 과정에서 활용된 정황이 포착됐다. 이번 공격으로 국내 대형 은행 등 금융회사 7곳에서 고객과 임직원 6만8000여명의 개인정보가 유출된 것으로 파악됐다.

월스트리트저널(WSJ)은 6일(현지시간) 해커들이 아르텍스 AI를 악용해 은행을 공격한 것으로 보인다고 보도했다. 한국 경찰청 사이버테러수사대는 지난주 처음 포착된 이번 공격의 배후와 경위를 조사하고 있다고도 했다.

수사당국에 따르면 공격 과정에서 중국의 사이버 보안 엔지니어가 개발한 오픈소스 AI 에이전트 아르텍스의 흔적이 발견됐다. 공격자들은 미국과 일본, 독일 등 10여개국의 20여개 IP 주소를 경유한 것으로 파악됐다. 유출된 정보에는 일부 고객의 연간 소득, 개인 대출한도 등 민감한 금융 데이터가 포함되어 있어 보이스피싱이나 불법 데이터 거래 등 2차 피해 우려가 커지고 있다.

이번 사건에 활용된 '아르텍스'는 당초 네트워크 보안 취약점 점검 목적으로 개발되었으나, 해커들에 의해 악용된 것으로 추정된다.

보안 취약점을 점검하기 위해 개발된 AI 에이전트가 실제 해킹에 악용된 정황이 확인되면서 정상적인 AI 도구의 악용 가능성도 새로운 보안 과제로 떠올랐다. 특히 AI 에이전트가 취약점 탐색부터 공격 경로 설계와 작업 수행까지 여러 단계를 자동화할 수 있어 공격 속도와 규모를 키울 수 있다는 우려가 나온다.

사태의 심각성이 커지자 정부도 대응에 나섰다. 이재명 대통령은 국무회의에서 "속도가 생명"이라며 "금융권과 관계 부처는 필요한 보안 강화 조치를 즉각 시행하라"고 지시했다.

문종현 지니언스 시큐리티 센터장은 "AI 에이전트를 활용한 사이버 공격은 국내뿐만 아니라 향후 전 세계적으로 급증할 것"이라고 경고했다.

경찰과 금융당국은 정확한 유출 규모를 파악하는 한편 해외 수사기관과 공조해 공격 배후를 추적하고 있다.

[email protected] 윤재준 최혜림 기자


#딥시크 #침투테스트 #인공지능 #금융권 #아르텍스
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보