중국산 AI 침투 테스트 도구 아르텍스(ARTEX)의 개발자가 악용 문제를 이유로 코드 공개를 접었다. 소스코드를 더는 내놓지 않고 추가 업데이트도 하지 않으며, 비공개 방식으로 돌아선다.[1]
LUCAS AI News 자체 제작
수사 쪽도 힘을 키웠다. 업계에 따르면 금융권 침해사고를 맡은 경찰 전담수사팀은 28명에서 43명으로 늘었다. 합류한 15명은 디지털포렌식과 국제공조 담당이다.[1] 경찰은 이 인력을 투입해 공격자를 쫓고 사건이 어떻게 벌어졌는지 밝히는 작업을 하고 있다.[1]
아르텍스는 어떤 도구인가
아르텍스는 원래 보안 점검용으로 만들어졌다. 대규모 언어 모델과 연결해 정보 수집, 취약점 탐색, 공격 검증 단계를 자동화한다.[1] 그런데 금융권 해킹에 쓰였다는 정황이 제기되면서 도구를 둘러싼 논란이 확산됐다.[1]
용의자를 둘러싼 분석
보안기업 로그프레소는 텔레그램 조직원 목록, 깃허브 활동 이력, 유출된 로그인 정보를 겹쳐 분석했다.[1] 보고서에 따르면 해킹 용의자 계정은 중국계 DDoS 공격 대행 조직인 GodNet과 VITAS에서 활동한 흔적이 있다.[1]
이 중 계정 'YY520CN'은 조직의 회원 관리 직책인 '커뮤니티 감독관' 명단에 들어 있었다. 공격자와 관련된 계정으로 추정된다.[1]
미국 보안기업 크라우드스트라이크는 이보다 먼저 중국 광둥성에 거주하는 26세 인물을 용의자로 보았다. 공격자가 AI 코딩 도구 Claude Code로 이력서를 작성하다 노출한 개인정보가 근거였다.[1]
엇갈리는 입장
해당 인물은 전화번호 등 개인정보가 도용됐다고 주장하며 사건과의 연관을 부인했다.[1] 중국 정부는 금융권 해킹 연루 의혹과 관련해 구체적인 상황은 모른다고 밝혔다. 해킹에는 일관되게 반대해 왔고 관련 행위를 법으로 단속해 왔다는 설명이다.[1]
공격자의 정확한 신원은 아직 밝혀지지 않았다.[1]