중국에서 개발한 개방형 인공지능(AI) 보안 도구가 최근 한국 금융사들을 겨냥한 해킹 공격에 악용된 정황이 포착됐다고 6일(현지시간) 월스트리트저널(WSJ)이 보도했다.
WSJ은 이번 공격이 AI 에이전트를 이용해 금융사에 침입한 세계 최초 사례 가운데 하나로 보인다며 이같이 전했다.
한국 수사당국은 신한은행·KB국민은행 등 최소 7개 국내 금융사를 대상으로 한 이번 공격으로 약 6만 8000명의 개인정보가 유출된 것으로 보고 있다.
WSJ에 따르면 이번 공격 과정에서 사용된 것으로 의심되는 도구는 중국 사이버보안 엔지니어 리푸화가 개발한 개방형 AI 에이전트 ‘ARTEX’다. 리푸화는 온라인에서 ‘오텀'(Autumn)이란 이름을 사용한다.
ARTEX는 오픈AI의 GPT와 앤트로픽의 클로드 오퍼스, 중국 딥시크 등 외부 AI 모델을 불러와 여러 에이전트가 역할을 나눠 작업하도록 하는 일종의 AI 기반 침투테스트 플랫폼이다.
ARTEX는 사용자가 점검할 네트워크나 시스템을 지정하면 AI 에이전트들이 정보를 수집하고 취약점을 찾아 공격 경로를 계획한 뒤 각종 보안 도구를 실행하고 실제 취약점 여부까지 검증하는 과정을 상당 부분 자동화하도록 설계된 것으로 알려졌다.
ARTEX는 지난달 중국에서 열린 사이버 공격·방어용 에이전트형 AI 시스템 경진대회에서도 우승하며 보안업계의 주목을 받았다.
WSJ는 “ARTEX는 본래 기업·기관이 자신들의 네트워크 취약점을 찾아내는 데 사용하도록 만들어진 보안 도구지만, 해커들이 이 기능을 거꾸로 이용해 공격 대상의 약점을 찾고 침투하는 데 활용한 것으로 보인다”고 전했다.
이와 관련 한국 금융사 공격에 이용된 것으로 추정되는 일부 웹서버에선 ‘ARTEX — 自主渗透测试控制台’란 중국어 문자열이 확인됐다. 이는 ‘ARTEX 자율 침투테스트 콘솔’이라는 뜻으로서 해당 서버에서 ARTEX가 운영됐거나 관련 환경이 구축돼 있었을 가능성을 시사하는 것이다.
다만 이 같은 흔적만으론 ARTEX가 공격의 어느 단계까지 수행했는지, 공격자가 중국과 관련돼 있는지를 특정하긴 어렵다. ARTEX는 오픈소스로 공개돼 있어 누구나 무료로 내려 받아 사용하거나 수정할 수 있기 때문이다.
이번 공격은 추적을 피하기 위해 미국·일본·독일 등 10여개국에 있는 20여개의 인터넷주소(IP)를 거쳐 이뤄졌다.
문종현 지니언스 시큐리티센터장은 “한국에서 AI 에이전트를 이용한 사이버 공격이 증가하고 있다”며 “이런 유형의 공격이 전 세계적으로도 더 늘어날 것으로 예상한다”고 말했다.
이번 해킹 사건이 알려진 뒤 ARTEX 개발자는 이용 지침에 무단 시스템 침입이나 데이터 탈취 등 악의적 용도로 사용해선 안 된다는 내용을 추가했으나, 오픈소스 프로그램인 만큼 악의적 사용을 기술적으로 차단하긴 어렵다.
이재명 대통령은 6일 국무회의에서 이번 사건과 관련해 “일부 해킹 사건에서 AI를 활용한 정황까지 나타나 국민 불안과 우려가 상당히 커지고 있다”며 신속한 진상 규명과 AI 시대에 맞는 사이버 보안 대책 마련을 주문했다.






