韓 금융권 해킹 쓰인 中 AI 도구 '아르텍스' 개발 중단…"배포본은 못 막아"
[파이낸셜뉴스] 한국 금융권 해킹에 활용된 것으로 알려진 중국산 AI 침투테스트 도구 '아르텍스'(ARTEX)가 개발을 멈췄지만, 이미 내려받은 사본은 지울 수도, 사용을 막을 수도 없다는 경고가 나온다. 개발 중단만으로는 악용을 차단하기 어렵다는 것이다.
10일 외신에 따르면 아르텍스 개발자 '오텀(Autumn)-27'은 지난 8일 개발자 플랫폼 깃허브에 올린 글에서 도구가 사이버 공격에 악용된 점을 들어 업데이트 중단 방침을 밝혔다.
개발자는 "도구의 잘못된 사용을 고려해 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것"이라며 "추가 버전은 대중에게 공개되지 않으며 유지 지원도 제공되지 않을 것"이라고 했다.
아르텍스 측은 도구를 사이버 공격에 사용하는 것은 개발 의도에 어긋난다고 설명하면서도 한국 금융권 해킹 사태를 직접 언급하지는 않았다. 도구를 이용해 법과 규제를 위반한 행위에 대해서는 책임지지 않는다는 입장도 내놨다. 로이터는 아르텍스의 깃허브 페이지가 현재 사라진 상태라고 전했다.
전문가들은 소스 비공개 전환으로 신규 사용자의 코드 확보는 어려워지겠지만 기존 이용자에게는 별다른 제약이 되지 못한다고 본다. 중국의 한 정보통신 전문가는 AFP에 이미 퍼진 사본에 대해서는 손쓸 방법이 없다는 취지로 설명했다.
아르텍스는 대규모 언어모델(LLM)과 연결해 AI 에이전트가 공격 대상을 분석하고 침투 경로를 설계한 뒤 보안 도구를 실행하도록 만든 자율형 침투테스트 프로그램이다.
미국 보안업체 크라우드스트라이크는 지난달 말부터 이달 초까지 한국 금융기관을 겨냥한 공격이 이어졌으며, 공격자가 아르텍스와 LLM을 함께 활용했다고 분석했다.
[email protected] 정원일 기자




