메뉴보기메뉴 보기 검색

한국 금융권 노린 中 AI 해킹툴 개발 전면 중단…원천 차단은 역부족

오용 논란에 깃허브서 자취 감춘 개발자
중국 정부는 “해킹에 반대·단속” 입장

한국 금융권을 겨냥한 연쇄 해킹 공격에 이용된 것으로 파악된 중국산 인공지능(AI) 침투 테스트 도구 ‘아르텍스(ARTEX)’ 개발이 전면 중단됐다. 다만 이미 유포된 프로그램은 회수하거나 사용을 막을 수 없어 추가 피해 우려는 여전한 상황이다.

7일 서울 시내 한 시중은행 현금자동입출금기(ATM)의 모습. 뉴스1
7일 서울 시내 한 시중은행 현금자동입출금기(ATM)의 모습. 뉴스1

10일 로이터 등 외신에 따르면 아르텍스 개발자인 ‘오텀(Autumn)-27’은 이달 8일 개발자 플랫폼 깃허브를 통해 프로그램의 악용 사실을 언급하며 업데이트 중단과 비공개 소스 전환 방침을 밝혔다. 그는 “도구의 잘못된 사용을 고려해 추가 버전을 대중에게 공개하지 않고 유지 보수 지원도 중단할 것”이라고 설명했다.

 

개발자 측은 해당 도구를 사이버 공격에 사용하는 것은 기업의 보안 역량 강화를 돕는다는 본래 취지에 어긋나며, 법과 규제를 위반한 행위에 대해서는 책임지지 않는다고 선을 그었다. 다만 한국 금융권 해킹 사태를 직접 언급하지는 않았다. 현재 아르텍스의 깃허브 페이지는 삭제된 상태다.

 

이번 비공개 전환 조치로 신규 사용자의 소스 코드 접근은 어려워지겠지만, 악용을 원천 차단하기는 역부족이라는 것이 전문가들 설명이다. 이미 다운로드된 사본을 원격으로 삭제하거나 기존 이용자가 프로그램을 계속해서 사용하는 것을 막을 실질적인 수단이 없기 때문이다.

 

이억원 금융위원장이 4일 서울 종로구 정부서울청사에서 열린 금융권 침해사고 관련 긴급 점검회의에서 모두 발언을 하고 있다. 뉴스1
이억원 금융위원장이 4일 서울 종로구 정부서울청사에서 열린 금융권 침해사고 관련 긴급 점검회의에서 모두 발언을 하고 있다. 뉴스1

 

올해 깃허브에 처음 공개된 아르텍스는 대규모언어모델(LLM)과 연동해 스스로 공격 대상을 분석하고 침투 경로를 설계하도록 만들어진 자율형 침투 테스트 프로그램이다. 앞서 미국 보안업체 크라우드스트라이크는 지난달 말부터 이달 초 사이 발생한 한국 금융기관 대상 해킹 사건의 배후가 아르텍스와 LLM을 결합해 고객 개인정보 탈취를 시도했다고 분석했다.

 

중국 정부는 선을 긋고 있다. 중국 외교부 마오닝 대변인은 정례 브리핑에서 이번 사건에 대해 구체적으로 알지 못한다면서도 “중국은 해킹 행위에 반대하고 법에 따라 단속해왔다. 정치적 목적으로 허위 정보를 퍼뜨리는 행위에 더욱 반대한다”고 밝혔다.