메뉴보기메뉴 보기 검색

국내 은행 해킹에 악용된 中 AI 도구…개발자, 소스코드 비공개 전환

개발자 “보안 점검 목적으로 개발...불법 사용 반대”
크라우드스트라이크, 중국 거주 26세 공격 연루 가능성 제기

국내 은행을 겨냥한 사이버 공격에 활용된 것으로 알려진 인공지능(AI) 도구의 중국인 개발자가 소스코드를 비공개로 전환하고 업데이트와 유지보수를 중단하기로 했다.

 

9일 로이터통신에 따르면 AI 기반 모의침투 도구 ‘아르텍스(ARTEX)’ 개발자는 전날 소프트웨어 개발 플랫폼 깃허브를 통해 프로젝트 업데이트를 중단하고 소스코드를 비공개로 전환한다고 밝혔다. 앞으로 새로운 버전을 공개하거나 유지보수도 지원하지 않기로 했다.

 

국내 은행 최소 9곳을 해킹한 중국산 AI 모의침투 도구 '아르텍스' 개발자가 소스코드를 비공개로 전환했지만, 이미 배포된 복제본과 침투 경로는 여전히 활동 중인 상황을 형상화한 이미지. 인공지능(AI) 플랫폼 ‘세계온(SEGYE.On)’으로 생성
국내 은행 최소 9곳을 해킹한 중국산 AI 모의침투 도구 '아르텍스' 개발자가 소스코드를 비공개로 전환했지만, 이미 배포된 복제본과 침투 경로는 여전히 활동 중인 상황을 형상화한 이미지. 인공지능(AI) 플랫폼 ‘세계온(SEGYE.On)’으로 생성

깃허브에서 ‘어텀(Autumn)-27’이라는 이름으로 활동하는 개발자는 아르텍스가 기업과 기관의 보안 취약점을 점검하고 대응 역량을 높이기 위해 만들어졌다고 설명했다. 개발자는 도구가 악용된 점을 고려해 공개 중단을 선언하며 불법 사용에 반대하고 이용자의 위법행위에 책임지지 않겠다고 했다. 그러면서도 국내 은행 해킹 사건을 직접 언급하진 않았다. 

 

아르텍스는 올해 깃허브에 공개된 AI 기반 보안 점검 도구다. 챗GPT와 클로드, 딥시크 등 기존 AI를 활용해 컴퓨터 시스템의 보안상 허점을 자동으로 찾아내는 프로그램이다.

 

미국 사이버보안업체 크라우드스트라이크는 최근 국내 은행을 겨냥한 해킹에 중국에 거주하는 26세 인물이 연루됐을 가능성을 제기했다. 공격자가 고객 개인정보를 빼내기 위해 아르텍스와 미국 앤트로픽의 AI 코딩 도구 ‘클로드 코드’를 활용한 것으로 분석했다. 해당 인물이 실제 공격자인지는 확인되지 않았다.

 

지난달 말부터 국내 은행 최소 9곳이 사이버 공격 대상이 됐다고 공개했거나 관련 사실이 현지 언론을 통해 보도됐다. 경찰은 이번 주 수사에 착수했으며 이재명 대통령도 강력한 대응을 주문했다. 이날 기준 아르텍스의 기존 깃허브 페이지는 삭제된 상태다. 다만 소스코드의 복제본까지 사라진 건 아니라 도구가 악용될 가능성은 남아 있다는 분석이 나온다. 

 

중국 외교부는 이번 사건의 구체적인 상황을 알지 못한다면서도 해킹 행위에 일관되게 반대하고 법에 따라 단속하고 있다고 밝혔다.