최근 국내 주요 시중은행과 금융기관의 개인정보 유출 및 연쇄 사이버 침해 사고에 악용된 것으로 확인된 중국발 인공지능(AI) 모의 해킹 도구 ‘아르텍스(ARTEX)’가 공식 개발 중단을 선언했다. 그러나 이미 인터넷상에 소스코드가 널리 유포된 상태여서, 개발 중단 조치만으로 금융권을 향한 사이버 위협을 차단하기는 어려울 것이라는 지적이 이어지고 있다.
10일 정보보안 업계와 외신에 따르면, 아르텍스를 제작해 개발자 플랫폼 깃허브에 공개했던 중국계 보안 엔지니어 ‘오텀(Autumn)-27’은 최근 “도구의 잘못된 사용을 고려해 더 이상 업데이트하지 않고 비공개 소스로 전환한다”는 입장을 밝히고 해당 페이지를 비공개 처리했다. 개발자 측은 시스템 취약점을 점검하는 공익적 목적으로 제작된 프로그램이 무단 해킹 범죄에 쓰인 점에 난색을 표했으나, 실제 발생한 피해에 대한 책임은 회피했다.
앞서 글로벌 보안업체 크라우드스트라이크는 지난달 말부터 이달 초 사이 발생한 국내 금융사 해킹 사건을 조사하는 과정에서, 공격자가 아르텍스와 생성형 AI 모델을 결합해 보안망을 공격한 정황을 최초로 확인했다고 밝힌 바 있다.
사건을 접한 유저들 사이에서는 중국어로 작동하는 AI 프로그램이 한국 금융기관의 보안망을 뚫을 수 있었던 배경에 궁금증이 쏠린다. 보안 전문가들은 인터넷 서비스를 구성하는 통신 규칙과 웹 서버의 기술 표준이 전 세계적으로 동일하다는 점에 주목한다. 아르텍스는 대규모언어모델(LLM)을 AI ‘두뇌’로 삼아 공격 경로를 스스로 판단하고, 연결된 보안 도구를 ‘손발’처럼 움직여 취약점을 찾아낸다. 이 과정에서 다국어 처리 능력을 갖춘 AI가 한국어 안내문이나 시스템 구조를 능숙하게 분석할 수 있어, 중국어 명령어만으로도 한국 금융망을 타격하는 것이 기술적으로 가능했던 것이다.
문제는 개발자의 소스코드 비공개 전환만으로 2차 파장을 막을 수 없다는 점이다. 이미 전 세계 해커들에게 원본 파일이 다수 유포된 데다, 이를 바탕으로 한 한국어 변종 프로그램이나 탐지 회피용 변형 코드들이 온라인 커뮤니티를 통해 끊임없이 재배포되고 있기 때문이다.
보안 기술 전문가들은 “원작자의 소스코드 비공개 전환으로 신규 버전 유출은 둔화하겠지만, 이미 배포된 도구를 활용한 변종 공격을 막기에는 한계가 있다”며 “AI를 활용한 사이버 공격이 현실화된 만큼 금융권도 AI 기반의 실시간 이상 탐지 체계로 방어 프레임을 시급히 전환해야 한다”고 강조했다.