▲중국에서 개발된 오픈소스 사이버보안 도구 'ARTEX'가 최근 한국 금융기관을 겨냥한 공격에 활용된 정황이 포착됐다.
국내 금융권을 잇달아 파고든 해킹 공격에 중국에서 개발된 개방형 인공지능(AI) 사이버보안 도구가 악용된 정황이 포착됐다. 공격자들은 여러 국가의 인터넷주소(IP)를 거쳐 접속 흔적을 분산시키는 방식까지 동원한 것으로 나타났다. 경찰은 국제공조를 통해 공격 경로와 배후를 추적하고 있다.
미 월스트리트저널(WSJ)은 6일(현지시간) 중국에서 개발된 오픈소스 사이버보안 도구 'ARTEX'가 최근 한국 금융기관을 겨냥한 공격에 활용된 정황을 보도했다. 공격에 사용된 일부 웹서버에서는 중국어로 'ARTEX-自主渗透試控制台'라는 문자열도 발견된 것으로 전해졌다. 다만 현재까지 공격 주체의 신원이나 구체적인 조직은 특정되지 않았다.
ARTEX는 중국 사이버보안 엔지니어 리푸화(Li Puhua)가 개발한 AI 에이전트다. '오텀'(Autumn)이라는 이름으로 활동하는 개발자가 네트워크 취약점을 찾고 보안 점검을 수행할 수 있도록 만든 도구로, 지난달 중국에서 열린 사이버보안 공격·방어용 에이전트 AI 시스템 대회에서 우승하며 주목받았다.
WSJ에 따르면 ARTEX 자체가 독립적인 AI 모델인 것은 아니다. 클로드, GPT, 딥시크 등 외부 AI 모델을 불러와 여러 작업을 수행할 수 있도록 설계된 일종의 AI 에이전트 플랫폼이다. 여러 AI 모델을 마치 각각 다른 역할을 맡은 팀원처럼 활용할 수 있다는 것이 특징이다.
당초 개발 목적은 방어에 있었다. 기관이나 기업이 네트워크의 취약점을 찾아내고 보안 수준을 점검할 수 있도록 돕기 위해 만들어졌다. 하지만 오픈소스로 공개되면서 누구나 무료로 내려받아 기능을 수정할 수 있다는 점이 공격자에게도 악용될 수 있는 구조를 만들었다.
ARTEX 측은 금융기관 해킹 사실이 알려진 이후 무단 침입이나 데이터 탈취 등 악의적인 목적으로 도구를 사용해서는 안 된다는 내용의 이용 지침을 제시했다. 다만 오픈소스 방식으로 배포된 도구인 만큼 이용자의 악용 자체를 기술적으로 차단하는 데에는 한계가 있다.
국내 사이버보안 업계에서도 이 같은 방식의 공격이 확산할 가능성을 경계하고 있다. 지니언스 시큐리티 센터는 최근 국내에서 AI 에이전트를 활용한 사이버 공격이 증가하고 있으며, 이런 유형의 공격이 앞으로 해외에서도 늘어날 수 있다고 분석했다.
▲서울 시내에 설치된 은행 ATM기.
공격 과정에서는 추적을 어렵게 만들기 위한 다단계 우회 접속 정황도 나타났다. 미국과 일본, 독일 등을 포함한 10여개 국가의 IP 주소 20여개가 공격 과정에 활용된 것으로 파악됐으며, 경찰은 이 가운데 상당수가 공격자의 실제 접속지가 아닌 흔적을 감추기 위한 '세탁용' IP였던 것으로 보고 있다.
경찰이 현재 들여다보고 있는 관련 IP는 모두 28개다. 금융감독원도 전날 중복을 제외한 공격 IP 28개를 국가 정보와 함께 금융권에 공유했다. 다만 IP에 표시된 국가가 공격자의 실제 소재지를 의미한다고 단정할 수 없는 만큼 경찰은 우회 접속 여부를 확인하며 실제 공격 경로를 복원하고 있다.
국제공조 수사도 진행되고 있다. 경찰은 해외 서버와 접속 경로에서 확보한 정보를 토대로 필요한 자료를 요청하고 있으며, 분석 결과에 따라 추가 공조에 나서는 방안도 검토하고 있다. 수사에 필요한 자료 확보와 분석 작업은 상당 부분 진행된 것으로 알려졌다.
경찰 수사에서는 해킹 경로뿐 아니라 공격을 받은 시스템이 어떤 시설로 분류되는지도 따져야 한다. 경찰은 피해 금융기관 자체가 국가핵심기반에는 해당하지 않는 것으로 판단하고 있지만, 실제 공격을 받은 시스템이 전자금융기반시설에 해당하는지는 별도로 확인하고 있다. 경찰은 이를 판단하기 위해 금융위원회에 유권해석을 요청했다.
이번 사건은 금융권 사이버 공격에 AI 에이전트가 실제 공격 수단으로 활용될 가능성을 보여줬다는 점에서 주목된다. 특히 여러 AI 모델을 연결해 사용할 수 있는 개방형 도구가 공격 과정에 동원된 만큼, 향후에는 기존의 악성코드나 공격 IP뿐 아니라 공격에 활용된 AI 도구와 그 사용 방식까지 추적해야 하는 과제가 커질 것으로 보인다.
![“AI 반도체 슈퍼사이클도 한계”…삼성전자, ‘역대급 실적’ 안 통하는 이유 [머니+]](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261007.6c2c31bd2ace476daf2334fcb1fd848b_T1.jpg)
![[2026 국감] “안심하고 사라더니”…중고차 피해구제 5년째 증가](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261007.844e6849fed541f5924996cd7f3a8c65_T1.jpg)








![[EE칼럼] 알래스카 LNG, 부담을 지렛대로 바꾸려면](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20240401.903d4dceea7f4101b87348a1dda435ac_T1.jpg)
![[EE칼럼] 수소경제의 다음 시장, 군용 에너지에 주목하자](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20240321.6ca4afd8aac54bca9fc807e60a5d18b0_T1.jpg)
![[김병헌의 체인지] 보여주기라면 기업총수를 국회에 세우지 말자](http://www.ekn.kr/mnt/thum/202609/news-p.v1.20260416.e74981dbd1234907aa315469fbcafa49_T1.png)
![[이슈&인사이트] 미국 중간선거와 그 결과](http://www.ekn.kr/mnt/thum/202610/news-a.v1.20261007.1bccc7d5541d4270a03989abc87dd61b_T1.png)
![[데스크칼럼] 에너지 난(難)을 부추기는 정치 개입](http://www.ekn.kr/mnt/thum/202609/news-p.v1.20260920.4d0c3fc241194ecaa86839bf12a18682_T1.jpg)
![[기자의 눈] 18명 설문으로 만든 ‘이재명 정부 AI 실패론’](http://www.ekn.kr/mnt/thum/202610/news-p.v1.20261007.a31ec118bffa49a1a50ead439591b218_T1.jpg)















