금융 한국 금융권 해킹에 악용된 '아르텍스'···개발자, 공개·업데이트 중단

금융 금융일반

한국 금융권 해킹에 악용된 '아르텍스'···개발자, 공개·업데이트 중단

등록 2026.10.10 11:25

한종욱

  기자

중국산 AI 침투테스트 도구···추가 버전·유지 지원도 중단깃허브 페이지 삭제···기존 배포본 사용 차단에는 한계

그래픽=박혜수 기자그래픽=박혜수 기자

한국 금융기관을 겨냥한 해킹에 활용된 것으로 알려진 중국산 인공지능(AI) 도구 '아르텍스(ARTEX)'가 공개 개발을 중단한다. 개발자는 악용 우려를 이유로 업데이트와 추가 버전 공개를 중단하기로 했다. 다만 이미 배포된 프로그램은 계속 사용할 수 있어 이번 조치만으로 관련 공격을 막기는 어렵다는 지적이 나온다.

10일 AFP·로이터통신에 따르면 아르텍스 개발자 '오텀(Autumn)-27'은 지난 8일 개발자 플랫폼 깃허브를 통해 업데이트 중단과 비공개 소스 전환 방침을 밝혔다. 향후 버전을 대중에게 공개하지 않고 유지 지원도 제공하지 않겠다는 설명이다.

아르텍스는 대규모 언어모델(LLM)과 연동하는 자율형 침투테스트 프로그램이다. AI 에이전트가 대상을 분석한 뒤 침투 경로를 계획하고 보안 도구를 실행하도록 설계됐다.

보안 점검을 위한 도구지만 실제 사이버 공격에 활용되면서 논란이 불거졌다. 미국 보안업체 크라우드스트라이크는 지난달 말부터 이달 초까지 한국 금융기관을 겨냥한 공격에서 공격자가 아르텍스와 LLM을 함께 사용했다고 분석했다.

개발자 측은 도구를 사이버 공격에 사용하는 것은 개발 의도에 어긋난다고 밝혔다. 다만 한국 금융권 해킹을 직접 언급하지는 않았다. 도구를 이용한 법규 위반 행위에 대해서는 책임지지 않는다는 입장도 내놨다.

로이터는 아르텍스의 깃허브 페이지가 사라졌다고 전했다. 공개 개발 중단과 소스 비공개 전환으로 신규 이용자가 코드를 확보하거나 활용하는 데는 제약이 생길 수 있다.

그러나 기존 배포본까지 회수되는 것은 아니다. AFP에 따르면 중국 정보통신 전문가는 이번 결정으로 이미 내려받은 사본을 삭제하거나 이용자의 지속적인 사용을 막을 수는 없다고 지적했다. 공개 경로를 닫더라도 기존 프로그램을 활용한 악용 가능성은 남아 있는 셈이다.

ad

댓글