[아이뉴스24 정승필 기자] 중국에서 개발된 인공지능(AI) 기반 사이버 보안 도구가 한국 금융사 해킹에 악용된 정황이 포착됐다. 보안 점검용으로 만든 도구가 공격 수단으로 쓰인 것이다.

6일(현지시간) 월스트리트저널(WSJ)에 따르면 ARTEX는 중국 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트다.
ARTEX 자체는 AI 모델이 아니다. 앤트로픽 클로드와 오픈AI GPT, 딥시크 등 여러 AI 모델을 불러와 한 환경에서 활용할 수 있도록 설계됐다.
개발 목적은 기관과 기업이 네트워크 취약점을 찾도록 돕는 것이었다. 하지만 소스코드가 공개돼 있어 이용자가 연결할 AI 모델과 에이전트 역할, 사용 도구, 작업 흐름 등을 바꿀 수 있다. 보안 점검용으로 설계된 기능을 공격 목적에 맞게 변형할 여지가 있다는 뜻이다.
한국 금융사를 겨냥한 공격에서도 ARTEX를 사용한 정황이 나왔다. 공격에 쓰인 일부 웹서버에서는 'ARTEX-自主渗透試控制台'라는 중국어 문자열이 발견됐다.
해커는 추적을 피하려 미국과 일본, 독일 등 10여개국 IP 주소 20여개를 거친 것으로 조사됐다. 신원은 아직 확인되지 않았다.
WSJ는 개발자 측이 금융사 해킹 보도 이후 무단 침입과 정보 탈취 등 악의적 사용을 금지한다고 이용 지침에 추가했다고 전했다. 다만 프로그램이 공개돼 있어 실제 악용을 막기는 어려울 것으로 봤다.
한편, ARTEX는 지난달 중국에서 열린 사이버 공격·방어용 AI 에이전트 대회에서 우승하며 주목받았다.
/정승필 기자(pilihp@inews24.com)