AI의 변화, 근거와 맥락까지.AI NEWS & CONTEXT
기타 AI

금융권 AI 해킹에 중국계 조직 연루 정황, 침투 도구 아르텍스 개발 중단

보안기업 로그프레소가 금융권 해킹 용의자 계정과 중국계 DDoS 대행 조직의 연결 고리를 짚었다. 악용 의혹을 받은 AI 침투 테스트 도구 아르텍스는 개발이 멈췄다.

중국산 AI 침투 테스트 도구 아르텍스(ARTEX)의 개발자가 악용 문제를 이유로 코드 공개를 접었다. 소스코드를 더는 내놓지 않고 추가 업데이트도 하지 않으며, 비공개 방식으로 돌아선다.[1]

핵심 수치: 추가 투입 인력 15명, 크라우드스트라이크 추정 인물 나이 26세
핵심 수치 정리
LUCAS AI News 자체 제작

수사 쪽도 힘을 키웠다. 업계에 따르면 금융권 침해사고를 맡은 경찰 전담수사팀은 28명에서 43명으로 늘었다. 합류한 15명은 디지털포렌식과 국제공조 담당이다.[1] 경찰은 이 인력을 투입해 공격자를 쫓고 사건이 어떻게 벌어졌는지 밝히는 작업을 하고 있다.[1]

아르텍스는 어떤 도구인가

아르텍스는 원래 보안 점검용으로 만들어졌다. 대규모 언어 모델과 연결해 정보 수집, 취약점 탐색, 공격 검증 단계를 자동화한다.[1] 그런데 금융권 해킹에 쓰였다는 정황이 제기되면서 도구를 둘러싼 논란이 확산됐다.[1]

용의자를 둘러싼 분석

보안기업 로그프레소는 텔레그램 조직원 목록, 깃허브 활동 이력, 유출된 로그인 정보를 겹쳐 분석했다.[1] 보고서에 따르면 해킹 용의자 계정은 중국계 DDoS 공격 대행 조직인 GodNet과 VITAS에서 활동한 흔적이 있다.[1]

이 중 계정 'YY520CN'은 조직의 회원 관리 직책인 '커뮤니티 감독관' 명단에 들어 있었다. 공격자와 관련된 계정으로 추정된다.[1]

미국 보안기업 크라우드스트라이크는 이보다 먼저 중국 광둥성에 거주하는 26세 인물을 용의자로 보았다. 공격자가 AI 코딩 도구 Claude Code로 이력서를 작성하다 노출한 개인정보가 근거였다.[1]

엇갈리는 입장

해당 인물은 전화번호 등 개인정보가 도용됐다고 주장하며 사건과의 연관을 부인했다.[1] 중국 정부는 금융권 해킹 연루 의혹과 관련해 구체적인 상황은 모른다고 밝혔다. 해킹에는 일관되게 반대해 왔고 관련 행위를 법으로 단속해 왔다는 설명이다.[1]

공격자의 정확한 신원은 아직 밝혀지지 않았다.[1]

각주·출처 1개
  1. ↩1 ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 ↩11 ↩12 금융권 AI 해킹, 中 조직 연루 정황…아르텍스는 개발 중단 · 확인 2026-10-11
조회 —

독자의 생각

직접 써 본 경험과 다른 관점을 나눠 주세요. 주장에는 근거를, 서로에게는 존중을 부탁드립니다.

독자 의견을 불러오고 있습니다.