388 읽음
韓 금융권 해킹에 활용된 中 AI 도구 '아르텍스' 개발 중단
아주경제
10일 AFP·로이터통신 등 외신에 따르면 아르텍스 개발자 ‘오텀-27’은 지난 8일 개발자 플랫폼 깃허브에 올린 글에서 “도구의 잘못된 사용을 고려해 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것”이라고 밝혔다.
개발자는 아르텍스가 사이버 공격에 악용된 점을 개발 중단 이유로 들었다. 관련 공개 페이지도 사라진 것으로 전해졌다. 다만 이미 배포된 프로그램까지 회수할 수는 없어 이번 조치만으로 아르텍스를 활용한 사이버 공격을 차단하기는 어려울 것으로 보인다.
아르텍스 측은 도구를 사이버 공격에 사용하는 것은 개발자의 의도에 반하는 일이라는 입장을 밝혔다. 다만 한국에서 발생한 해킹 사태를 직접 언급하지는 않은 것으로 알려졌다. 또 도구를 활용해 법과 규제를 위반한 행위에 대해서는 책임지지 않는다는 입장을 내놨다.
아르텍스는 대규모 언어모델(LLM)을 연결해 AI 에이전트가 공격 대상을 분석하고 침투 경로를 계획하며 보안 도구를 실행하도록 설계된 자율형 침투테스트 도구다. 보안 취약점을 점검하는 데 활용할 수 있지만, 공격자가 악용할 경우 침투 과정의 자동화에도 이용될 수 있다.
미국 사이버보안 업체 크라우드스트라이크는 지난달 말부터 이달 초까지 한국 금융기관을 겨냥한 공격이 발생했으며, 공격자가 아르텍스와 LLM을 함께 활용했다고 분석했다.