로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
李대통령 "금융권 해킹 철저 조사" 지시에…과기부, 24시간 비상대응체제
N
[]
유해진 집 앞까지 몰려든 보수들 비판 속···“왜곡 있었나 속을 뻔” “유 배우 힘내라” 관람평 올리는 여권
N
[]
당국, 全금융권에 '공격자 IP' 25개 공유…"불필요한 외부 접속 차단"(종합)
N
[IT뉴스]
'가성비 AI' 띄우는 빅테크… 최고 성능 넘어 실속 챙긴다
N
[IT뉴스]
한번 충전하면 40시간 사용… 가변 조리개 탑재 "사진 찍을 맛 나네" [IT 써보니]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]"신한 공격 추정 AI 해킹도구 아르텍스, 한국서 4개 발견"
온카뱅크관리자
조회:
11
2026-10-04 17:07:26
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">오아시스시큐리티 분석..."또 다른 '사이버스트라이크AI도 문제 소지"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XiypGSMVAZ"> <p contents-hash="a5913acf3a8e71e38f511dd276109a96f7d1f8739fc2400d37d941729c1118c8" dmcf-pid="ZnWUHvRfkX" dmcf-ptype="general">(지디넷코리아=방은주 기자)최근 국내 주요 금융기관을 대상으로 개인정보 유출과 비정상 접근, 웹서버 공격 등 사이버 공격이 잇따르는 가운데, 공격에 활용된 것으로 추정되는 서버에서 인공지능(AI) 기반 자율형 침투테스트 도구 ‘ARTEX(아르테스로 발음)’와 관련된 정황까지 발견되면서 금융권의 긴장감이 높아졌다.</p> <p contents-hash="8907d49096846fc3ca3a045aadf963740d172b2f32fbe2375aa6b716cdd083ac" dmcf-pid="5LYuXTe4NH" dmcf-ptype="general"><span>신한은행 공격에 활용한 것으로 추정되는 웹서버의 HTML 타이틀에서 ‘ARTEX-自主渗透测试控制台’와 같은 ARTEX 관련 문자열이 확인된 것이다. 해당 표현은 ‘자율 침투테스트 콘솔’을 의미하는 것으로, 해당 서버에서 ARTEX(아르테스로 발음)가 운영됐거나 관련 환경이 구성돼 있었을 가능성을 보여준다. </span></p> <p contents-hash="2c9a5be34a2d533828b445f02b1f2b36c79972a045f1e5a6b353ed0f5d5fb3ca" dmcf-pid="1j5bFHLxgG" dmcf-ptype="general">다만, 현재까지 금융당국이나 금융기관의 공식 조사에서 ARTEX가 실제 신한은행 공격 과정에 사용됐다는 사실이 확인된 것은 아니다. 특정 서버에서 ARTEX 관련 흔적이 발견됐다는 점과 실제 공격 행위에 ARTEX가 활용됐다는 것은 구분해야 한다.</p> <p contents-hash="2e410b7569c3e8cf19a61e2731349f23a298c115c3e7a0ae5c2331e5cf56188c" dmcf-pid="tA1K3XoMgY" dmcf-ptype="general"><strong>ARTEX는 대규모언어모델(LLM)을 활용하는 오픈소스 AI 자율형 침투테스트 시스템이다.</strong> 보안 담당자가 목표와 범위를 지정하면 에이전트가 자산을 탐색하고 취약점을 분석하며, 필요한 도구를 호출해 보안 검증 과정을 자동화할 수 있도록 설계돼 있다.</p> <p contents-hash="8ca6d9df777a9566fb52bdffca8e2c9223af96fc13a5282bcd5270b21f83dd75" dmcf-pid="Fct90ZgRkW" dmcf-ptype="general">ARTEX는 Go 기반 백엔드와 웹 프론트엔드로 구성되며 LLM 설정, 자산 관리, 도구 호출, 취약점 탐색 및 검증 등의 기능을 제공한다. 기본 설치 환경에서는 웹 서비스가 TCP 8787 포트를 통해 제공되도록 구성된다.</p> <p contents-hash="59325fb2626f8296e75523ef5904ad0598c32274d6def2015ffe28b14c185378" dmcf-pid="3kF2p5aeNy" dmcf-ptype="general">본래 허가된 환경에서 침투테스트와 보안 검증을 효율적으로 수행하기 위한 도구지만, 오픈소스로 공개돼 누구나 구축할 수 있다는 점에서 공격자가 악용할 경우 정찰과 취약점 탐색, 공격 준비 과정의 자동화에 활용될 가능성도 존재한다.</p> <p contents-hash="7d076dcb29df226238ef815a259a93bd785f5e5d679dc5cdf455a567a9cc8431" dmcf-pid="0E3VU1NdgT" dmcf-ptype="general"><strong>오아시스시큐리티, AGATHA로 ARTEX 글로벌 인프라 추적</strong></p> <p contents-hash="2da341d601bc374820dd9439f036e7b9560a69c3d6735b369c4fa7b64f7fa793" dmcf-pid="pD0futjJNv" dmcf-ptype="general">사이버위협인텔리전스 전문기업 오아시스시큐리티(대표 김근용)는 최근 국내 금융권 공격 인프라에서 ARTEX 관련 정황이 확인된 이후 자체 사이버위협인텔리전스(CTI) 플랫폼 ‘AGATHA’를 이용해 인터넷상에 노출된 ARTEX 관련 인프라에 대한 추적과 분석을 진행했다.</p> <p contents-hash="5d64c306e915e2b94f0e12eb80e34ef85c2111ecc7e25019de9b1f2b5eed5a43" dmcf-pid="Uwp47FAioS" dmcf-ptype="general">이 회사가 올 9월 23일부터 10월 3일까지 수집한 데이터를 분석한 결과, 총 500건의 ARTEX 관련 인프라 관측 기록이 확인됐다.</p> <p contents-hash="66a04d8865446d991a4cf7591d9036dd5c550adfbdb3c51903e8d762518dbcc8" dmcf-pid="urU8z3cnol" dmcf-ptype="general">동일 서버에 대한 반복 관측을 제거한 결과 고유 IP 기준 359개의 ARTEX 관련 인프라가 식별됐으며, IP와 서비스 포트의 조합을 기준으로는 392개의 서로 다른 서비스 노출 형태가 확인됐다. <span>특히 고유 IP 359개 가운데 334개, 약 93%에서 ARTEX가 기본 웹 서비스에 사용하는 TCP 8787 포트가 한 차례 이상 관측됐다.</span></p> <figure class="figure_frm origin_fig" contents-hash="df9f40ba6b2dc8af4b4c2a3c26d5d5b3bb28186d96cff716b88cd10bea342bf0" dmcf-pid="7mu6q0kLAh" dmcf-ptype="figure"> <p class="link_figure"><img alt="백준영 오아시스시큐리티 이사가 한 행사에서 발표를 하고 있다.(사진=지디넷코리아 DB)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/04/ZDNetKorea/20261004170257811pkux.jpg" data-org-width="640" dmcf-mid="HIYuXTe4c5" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/04/ZDNetKorea/20261004170257811pkux.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 백준영 오아시스시큐리티 이사가 한 행사에서 발표를 하고 있다.(사진=지디넷코리아 DB) </figcaption> </figure> <p contents-hash="69ec0a4da2c0634d3f72ab7c0a0cf065667a53770ff9e5c2f83f2c7b2cff589c" dmcf-pid="zs7PBpEogC" dmcf-ptype="general"><strong>미국·중국·홍콩에 91% 집중…특정 호스팅 네트워크에 절반 이상</strong></p> <p contents-hash="fb9c25d3669ef2445f781a6755d27fc4b3103a8e9edfa9565f884830969825d7" dmcf-pid="qOzQbUDgjI" dmcf-ptype="general">ARTEX 관련 인프라의 지리적 분포에서도 특징이 나타났다. 359개의 고유 IP를 서버가 위치한 국가·지역 기준으로 분석한 결과 미국이 236개(65.7%)로 가장 많았으며, 중국 53개(14.8%), 홍콩 39개(10.9%), 싱가포르 12개(3.3%), 일본 5개(1.4%), 한국 4개(1.1%)순으로 확인됐다.</p> <p contents-hash="42c54a1bf9a79b055e443014dcde12662aee8579a4b205aba35236d8e8a5e3d2" dmcf-pid="BIqxKuwakO" dmcf-ptype="general">총 14개 국가·지역에서 관련 인프라가 관측됐으며 미국과 중국, 홍콩에 위치한 서버만 합쳐도 328개로 전체의 약 91.4%에 달했다.</p> <p contents-hash="5d5566e46e25004d4d8d82d2ba917def432a93e63cb92e931ae19add775808b3" dmcf-pid="bCBM97rNjs" dmcf-ptype="general">다만 이러한 국가별 수치는 공격자의 실제 국적이나 소재지를 의미하지 않는다. 공격자는 클라우드와 VPS, 해외 호스팅 서비스를 이용해 실제 위치와 무관한 국가의 서버를 공격 인프라로 사용할 수 있기 때문이다.</p> <p contents-hash="c1d0e14bce7fa588a3b2347173a07ff3bda52a8d2ecdb600857127a051ae47c4" dmcf-pid="KhbR2zmjjm" dmcf-ptype="general">네트워크 사업자별 분석에서는 특정 사업자에 대한 집중 현상이 더욱 뚜렷하게 나타났다. <span>특히 PEG TECH INC가 운영하는 AS54600 네트워크에서만 196개의 고유 IP가 확인돼 전체 분석 대상의 약 54.6%를 차지했다.</span></p> <p contents-hash="99e61cdbe50d18776e14c9450161f937300a6d179a7f0659b7dee206ea66ac85" dmcf-pid="9Mh1vO8BNr" dmcf-ptype="general">중국 Tencent 계열 네트워크인 AS45090에서도 다수의 ARTEX 관련 인프라가 관측됐다. <span>이는 ARTEX 관련 인프라가 전 세계에 균등하게 분산돼 있다기보다 일부 VPS 및 호스팅 네트워크를 중심으로 상당한 규모의 서버가 집중돼 있음을 보여준다.</span></p> <p contents-hash="85a64074c5d4372e67744eeb671b72014db86640bacc4b156f2c2b749e5e456b" dmcf-pid="2RltTI6bow" dmcf-ptype="general"><strong>일부 인프라에서는 CyberStrikeAI·AdaptixC2·GoPhish 관련 정보도 관측</strong></p> <p contents-hash="1646fae3e2450be3d841d3b9c170aa0614df44794b52856b6c34aeea24dc06cd" dmcf-pid="VeSFyCPKND" dmcf-ptype="general">일부 ARTEX 관련 인프라에서는 다른 공격 및 보안도구와 관련된 서비스 정보도 함께 확인됐다. <span>오아시스시큐리티 분석 데이터에서는 CyberStrikeAI 관련 정보가 함께 관측된 IP 9개를 비롯해 ARL, AdaptixC2, GoPhish, Acunetix 등 다양한 공격·보안 도구와 연관된 정보가 일부 서버에서 확인됐다.</span></p> <p contents-hash="4c3544824a55e9639fd658f5936ef147835859cedbaffa9ff0919826b7f5203d" dmcf-pid="fdv3WhQ9oE" dmcf-ptype="general">다만 이러한 결과만으로 동일 공격자가 ARTEX와 해당 도구들을 동시에 사용했거나 하나의 공격 과정에서 여러 도구를 결합해 운용했다고 단정하기는 어렵다.</p> <p contents-hash="1eb46c7163b8dae352d390b8a482dd27fffbcd74f4835bbd54869490800b7a7c" dmcf-pid="4JT0Ylx2Ak" dmcf-ptype="general">동일 서버가 서로 다른 시점에 재사용됐거나 복수의 서비스가 하나의 인프라에 구축됐을 가능성도 있어 서버의 관측 시점과 운영 이력, 서비스 변경 내역 등을 포함한 추가적인 시계열 분석이 필요하다.</p> <p contents-hash="e5430b05bf1db2357e4ee775b47016c5715925c8f057e641d12939170b425f69" dmcf-pid="8iypGSMVkc" dmcf-ptype="general">오아시스시큐리티는 향후 해당 서버의 생성과 소멸 주기, 인프라 이동, ARTEX 버전 변화 및 다른 공격 프레임워크와의 연계 여부 등을 지속적으로 추적할 예정이다.</p> <p contents-hash="9963364934178d6013b4b5a9b9d1dfbdb4d87f76c80d47d692052c8187f41e8d" dmcf-pid="6nWUHvRfNA" dmcf-ptype="general"><strong>“ARTEX만의 문제 아냐”…사이버스트라이크AI 관련 서버도 약 1000개 관측"</strong></p> <p contents-hash="bf576e053346a1974e79e4b6ab460b2406a67a68fa901a3aa87a4f46abbe0bd8" dmcf-pid="PLYuXTe4Nj" dmcf-ptype="general">오아시스시큐리티는 이번 ARTEX 분석에서 더욱 주목해야 할 부분은 특정 도구 하나가 아니라 AI를 기반으로 침투와 공격 과정을 자동화하는 프레임워크 자체가 빠르게 확산되고 있다는 점이라고 설명했다.</p> <p contents-hash="201d6608d7265e90c9d15f353d652d3b556c111d60ab787418ba9bb41cda261d" dmcf-pid="QoG7Zyd8oN" dmcf-ptype="general">오아시스시큐리티가 별도로 추적 중인 또 다른 AI 기반 공격 자동화 도구인 사이버스트라이크AI(CyberStrikeAI) 관련 서버 역시 현재 약 1000개 규모로 관측됐다.</p> <p contents-hash="dde6f2b89d04203ff7eff72933eff50ff243f043f2cce12fe8c1afedb54106c0" dmcf-pid="xgHz5WJ6Na" dmcf-ptype="general">ARTEX 관련 인프라 약 360개에 더해 CyberStrikeAI와 관련된 인프라가 약 1000개 규모로 관측되고 있다는 점은 AI 기반 침투·공격 자동화 기술이 일부 연구자나 제한된 환경에서만 활용되는 단계를 넘어 인터넷상에서 상당한 규모로 확산되고 있음을 보여주는 신호로 볼 수 있다는 설명이다.</p> <p contents-hash="574b9f90179371ea82b77eb460ea979807df89746ce453e35bf4a321cf00639c" dmcf-pid="yFdEnMXSgg" dmcf-ptype="general">특히 이러한 AI 기반 도구는 기존 스캐너처럼 단순히 정해진 작업을 반복하는 방식에서 나아가, 수집된 정보를 분석하고 다음 행동을 결정한 뒤 필요한 보안·공격 도구를 호출하는 방식으로 발전하고 있다.</p> <p contents-hash="007cffa9b8b8f5da5e17f6ae44cb678d02e57ac10c104e93e9ca50b05a67bc13" dmcf-pid="W3JDLRZvco" dmcf-ptype="general">과거에는 숙련된 공격자가 직접 자산을 조사하고 취약점을 분석한 뒤 상황에 맞는 공격도구를 선택해야 했다면, AI 에이전트를 활용할 경우 정찰과 정보수집, 취약점 탐색, 공격 경로 설정 및 검증 과정의 상당 부분을 자동화할 수 있다.</p> <p contents-hash="29f54dd4d92ab849be9fc25d35f488acc169c3610f97406bd0a1ad793d188b7a" dmcf-pid="Y0iwoe5TcL" dmcf-ptype="general">이는 공격자가 반드시 새로운 취약점이나 새로운 해킹 기법을 개발하지 않더라도 기존에 공개된 도구와 취약점을 보다 빠른 속도와 더 큰 규모로 활용할 수 있다는 것을 의미한다.</p> <p contents-hash="77f5d90280bc6df8b1bbe7fc8846c43b6a02807fd4b8b26861dc0d77f9eb742e" dmcf-pid="Gpnrgd1yNn" dmcf-ptype="general">오아시스시큐리티 관계자는 “이번 분석에서 중요한 것은 ARTEX 서버가 몇 대 발견됐느냐는 숫자 자체가 아니다”라며 “ARTEX와 CyberStrikeAI처럼 AI를 이용해 침투 과정의 상당 부분을 자동화할 수 있는 시스템이 인터넷상에서 상당한 규모로 관측되고 있다는 점을 주목해야 한다”고 설명했다.</p> <p contents-hash="1cd09bb8f463432efaa2ca30d283f3acfe05955a955beabe1425ed5ab13a5327" dmcf-pid="HULmaJtWAi" dmcf-ptype="general">이어 “ARTEX 약 360개와 CyberStrikeAI 약 1000개 규모의 관련 인프라가 확인되고 있다는 것은 향후 공격자들이 AI 기반 자동화 도구를 활용해 더 많은 시스템을 짧은 시간 내 탐색하고 공격을 시도할 수 있는 환경이 형성되고 있다는 의미”라며 “실제 악용 사례가 확대될 가능성에 대비해야 한다”고 말했다.</p> <p contents-hash="25024f72832c3a33b0cd3a6bd4a028d3d1b11d2a84ceaef65eacacaa473f18aa" dmcf-pid="XIqxKuwaaJ" dmcf-ptype="general"><strong>AI 시대, 공격 이후 대응에서 ‘공격 인프라 선제 추적’으로</strong></p> <p contents-hash="0872f7161db504e4a2d0ca93dc437c2b68497901e6ef0d30fc3359c9249d59a5" dmcf-pid="ZCBM97rNad" dmcf-ptype="general">실제 금융기관 공격에 활용된 것으로 추정되는 인프라에서 ARTEX 관련 정황이 발견된 데 이어, 오아시스시큐리티의 별도 분석에서도 수백 개 규모의 ARTEX 관련 인터넷 인프라가 확인되고 있다는 점은 AI 기반 보안 자동화 기술의 공격 악용 가능성을 보여준다.</p> <p contents-hash="3b8f1dc25e5ad2ac8072e75895d2872be3fe4c9aa5fd9b73705188d35bd1ad5c" dmcf-pid="5hbR2zmjAe" dmcf-ptype="general">여기에 CyberStrikeAI와 같은 다른 AI 기반 공격 자동화 도구의 관련 서버까지 약 1,000개 규모로 관측되고 있다는 점을 고려하면, 향후 사이버 공격은 AI를 이용해 더 빠르게 탐색하고, 더 많은 대상을 동시에 분석하며, 반복적인 공격 과정을 자동화하는 방향으로 발전할 가능성이 있다.</p> <p contents-hash="72a20d19c74c0f11c7aeca54e1adfb0cc4fcedbfcd4f2f79c28aff3d524b6759" dmcf-pid="1lKeVqsAgR" dmcf-ptype="general">이에 따라 방어 체계 역시 침해 발생 이후 악성코드나 IOC를 분석하는 방식에서 한 단계 더 나아가, 새로운 AI 공격 프레임워크가 등장하는 초기 단계부터 관련 서버와 네트워크, 운영 패턴을 식별하고 지속적으로 추적하는 선제적 위협 인텔리전스 체계가 필요하다는 지적이다.</p> <p contents-hash="a323be7a3d72d8fdd613ab7250a0c8cd348a4d9d6e44133e887cbade65c16b28" dmcf-pid="tS9dfBOcNM" dmcf-ptype="general">오아시스시큐리티 관계자는 “AI 공격 자동화가 본격화되면 공격자가 확보할 수 있는 가장 큰 이점은 새로운 공격 기술 자체보다 속도와 규모가 될 가능성이 높다”며 “금융·공공·국방 등 주요 기관은 AI 기반 공격도구와 관련 인프라가 실제 공격으로 연결되기 전에 이를 식별하고 대응할 수 있는 위협 인텔리전스 역량을 강화할 필요가 있다”고 강조했다.</p> <p contents-hash="d97384c3dbf60657106644363ec2fbc7cab36095a2c503691ec9d82c99ba1a21" dmcf-pid="Fv2J4bIkax" dmcf-ptype="general">오아시스시큐리티는 자체 CTI 플랫폼 AGATHA를 통해 ARTEX와 CyberStrikeAI를 비롯한 신규 AI 공격 프레임워크와 C2, 취약점 악용 인프라의 변화를 지속적으로 추적하고 관련 위협정보를 분석해 나갈 계획이다.</p> <p contents-hash="f0a969b5cc600d8609d2dcf4edacd69c50a9010ba6c6105b531c21045a390aed" dmcf-pid="3TVi8KCEcQ" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기