 |
| 서울 시내 한 건물 내에 설치된 은행 ATM기. 연합뉴스
|
국내 금융사들을 상대로 한 해킹 공격에 중국에서 개발된 사이버보안 도구 ‘ARTEX AI’가 사용된 정황이 포착됐다.
월스트리트저널(WSJ)는 6일(현지시간) 한국 금융권 해킹 사건을 언급하며 공격에 ARTEX AI가 사용된 흔적이 발견됐다고 보도했다. ARTEX는 중국의 사이버 보안 엔지니어 리푸화가 개발한 개방형 AI 에이전트다. ARTEX는 그 자체로는 인공지능(AI) 모델이 아니지만, 이 도구를 이용하면 다른 여러 AI 모델을 불러와서 마치 팀원처럼 활용할 수 있다.
개발자는 애초에 여러 기관이 네트워크 취약점을 파악할 수 있도록 돕기 위한 사이버보안 용도로 도구를 만들었다. 하지만 해커들이 도리어 이를 악용해 AI 모델을 활용한 보안 공격을 감행한 것으로 추측된다. ARTEX가 오픈소스로 공개돼 누구나 무료로 내려받아 각자의 목적에 맞게 고쳐서 사용할 수 있었던 점이 악용 가능성을 키웠다.
이번 공격으로 최소 7개의 국내 금융기관에서 약 6만8000명의 개인정보가 유출된 것으로 파악됐다.