로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
트럼프 “우크라이나, 새 대통령이 필요해”
N
[IT뉴스]
"AI가 은행을 뚫었다?"⋯금융권 연쇄 해킹이 남긴 경고
N
[]
코스피 제친 코스닥…반도체 소부장發 랠리 이어질까[선데이머니카페]
N
[IT뉴스]
AI 깔았는데, 돈은 벌었나…삼성SDS·LG CNS·SK AX, '성과'로 승부
N
[IT뉴스]
류희림 방심위 제재 소송비용 3억8422만원…방송사에 1억여원 지급
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]‘중국 AI’가 해킹했다?…‘아르텍스’가 보여준 진짜 위협 [보안TMI]
온카뱅크관리자
조회:
15
2026-10-11 05:07:24
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">中 개발 도구에 딥시크·그록 연결…공격 자동화·오픈소스 확산 주목</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="GpE5Y3cnRv"> <p contents-hash="bc8159f49bc3f1bc0f29e8c97c61c97954328099c659082b6d450b5fd610f140" dmcf-pid="HO8ENmfzJS" dmcf-ptype="general">"중국 인공지능(AI)이 국내 금융권을 해킹했다."</p> <div contents-hash="b9d996b6562ff6109888b1a6e8a429f12dc5a16529cc9a9e9b81f424121880e4" dmcf-pid="XI6Djs4qJl" dmcf-ptype="general"> 지난 9월 말부터 국내 금융권에서 잇따라 발생한 개인정보 유출 사고에 중국에서 개발된 인공지능(AI) 기반 모의해킹 도구 '아르텍스(ARTEX)'가 사용된 정황이 드러나면서 등장한 표현이다. 그러나 중국에서 개발한 AI 기반 도구를 이용했다는 사실과 '중국 AI가 금융기관을 해킹했다'는 것은 의미가 다르다. 실제 공격자의 작업 기록에서는 중국과 미국 AI 기업의 모델을 모두 사용한 흔적이 확인됐으며, 침해 과정에서 AI가 어느 정도 자율적으로 판단하고 실행했는지도 아직 명확하게 밝혀지지 않았다. </div> <figure class="figure_frm origin_fig" contents-hash="993fe1a70a3128e93a75ad4bbf46337a39d87599adec28e73064ab74e83f170d" data-idxno="454420" data-type="photo" dmcf-pid="ZCPwAO8BJh" dmcf-ptype="figure"> <p class="link_figure"><img alt="아르텍스 메인 로고 / 아르텍스 로컬 설치 후 갈무리" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/11/552810-SDi8XcZ/20261011050005880knlu.png" data-org-width="484" dmcf-mid="yAt62MXSRW" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/11/552810-SDi8XcZ/20261011050005880knlu.png" width="658"></p> <figcaption class="txt_caption default_figure"> 아르텍스 메인 로고 / 아르텍스 로컬 설치 후 갈무리 </figcaption> </figure> <p contents-hash="6defde96da42b248ea1ce581f4c7fa19812cdb357640e25cddd2a7358618bf25" dmcf-pid="5hQrcI6beC" dmcf-ptype="general"><strong>아르텍스, 해킹 특화 AI 모델 아닌 AI 기반 자동화 도구</strong></p> <p contents-hash="228006defe48c5b6f401880bb70ed59ed62b5c9426327aaeaea674b877170c49" dmcf-pid="1lxmkCPKMI" dmcf-ptype="general">미국 보안기업 크라우드스트라이크는 지난 7일(현지시각) 공개한 보고서에서 공격자가 관리하던 서버에서 아르텍스 설정 파일과 AI 코딩 도구 '클로드 코드(Claude Code)'의 작업 기록을 발견했다고 밝혔다. 아르텍스에 주로 연결해 사용한 모델은 중국 딥시크의 'V4.1-플래시'였으며, 별도의 클로드 코드 작업에서는 중국 즈푸AI의 'GLM-5.3'과 미국 스페이스XAI의 '그록 4.6'도 사용됐다.</p> <p contents-hash="f8499d6393eb6a49564e5949d54c175e9c154c8237498cfe1b8cc6ccfa9a9c0f" dmcf-pid="tSMsEhQ9eO" dmcf-ptype="general">특히 사고 초기 '중국 해킹 AI'로 알려졌던 아르텍스는 해킹에 특화된 자체 AI 모델이 아니다. 외부 대형언어모델(LLM)을 연결해 취약점 탐색과 공격 명령 실행을 자동화할 수 있는 프로그램이다. 중국에서 개발됐지만 오픈AI·앤트로픽 등 미국 기업의 모델을 기본적으로 지원하며, 설정을 변경해 다른 모델도 연결할 수 있다. 따라서 아르텍스 자체를 '중국 해킹 AI'라고 부르는 것은 정확하지 않다.</p> <p contents-hash="6d1ed2c013af41afd5ca93ebe5231f1d42101b288865ef74b5ad75423b2afd1a" dmcf-pid="FvRODlx2es" dmcf-ptype="general">다만 공격자가 중국어권 인물일 가능성은 현재로서 높은 상황이다. 크라우드스트라이크는 보고서에서 중국어로 작성된 작업 지시문 등을 근거로 금전적 동기를 가진 중국어 사용자일 가능성이 있다고 평가했다. 보안기업 스텔스몰도 지난 8일 공격 서버에 남은 텔레그램 식별번호를 추적해 관련 계정이 약 28개월 동안 중국어권 디도스 공격대행 커뮤니티에서 운영진으로 활동한 기록을 확인했다는 내용의 보고서를 발표했다. 그러나 어디까지나 텔레그램 계정 등 온라인 활동 기록에 근거한 분석으로, 해당 계정 사용자의 실제 신원과 국적은 확정되지 않았다.</p> <p contents-hash="409b542678296d9f923de3cef4f3426cfd54450a7d0a64b819d2988e59c44513" dmcf-pid="3TeIwSMVem" dmcf-ptype="general"><strong>직접 돌려본 아르텍스…공격 코드 AI가 작성·실행</strong></p> <p contents-hash="5d4d30a8fe4367ca2df1d95dbd9b9c56acbcd7a71d247bc943a6ebc13cc39656" dmcf-pid="0ydCrvRfRr" dmcf-ptype="general">그렇다면 아르텍스는 실제 어떤 방식으로 해킹을 자동화할까. IT조선은 9일 아르텍스의 작동 방식을 확인하기 위해 챗GPT의 도움을 받아 프로그램을 직접 설치하고 'GPT-5.6 테라' 모델을 연결해 실험했다. 대상은 국제 비영리 보안단체 OWASP가 공개한 실습용 웹사이트 '주스숍(Juice Shop)'으로 설정했다. 온라인 쇼핑몰 형태로 만들어졌으며, 모의해킹 실습을 위해 다양한 취약점을 의도적으로 포함한 환경이다.</p> <div contents-hash="630bc8207b80d59dce8ddbedcbad46f130a4a1dd4c737bf029b84d8dbb3f0167" dmcf-pid="pWJhmTe4Rw" dmcf-ptype="general"> 첫 번째 실험에서는 웹사이트의 구조와 접근 가능한 기능을 조사하도록 지시했다. 아르텍스는 홈페이지와 공개된 파일, 웹사이트를 구성하는 자바스크립트 코드 등을 분석하며 접근 경로와 주요 기능을 파악했다. 총 약 3분 12초 동안 59차례 도구를 호출해 조사 결과 정리까지 마쳤다. 이 과정에서 아르텍스는 지시한 범위를 벗어나지 않았으며 실제 침투나 정보 변경도 시도하지 않았다. 아르텍스는 본래 사용자가 지정한 목표와 허용 범위에 따라 보안 점검을 수행하도록 설계된 모의해킹 도구다. </div> <figure class="figure_frm origin_fig" contents-hash="a6413e833494f9919d4b0ef3c98bbe410cbbda759894c0b125a223cf702f2730" data-idxno="454418" data-type="photo" dmcf-pid="UYilsyd8MD" dmcf-ptype="figure"> <p class="link_figure"><img alt="AI 모의해킹 도구 '아르텍스'를 직접 실행해 실습용 웹사이트 'OWASP 주스숍'의 관리자 인증 우회를 시험한 화면. AI가 수행한 작업 과정과 관리자 역할이 포함된 인증 토큰을 발급받은 결과가 표시돼 있다. / 아르텍스 로컬 설치 후 사용 화면 갈무리" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/11/552810-SDi8XcZ/20261011050007263jhew.png" data-org-width="1280" dmcf-mid="WiMsEhQ9iy" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/11/552810-SDi8XcZ/20261011050007263jhew.png" width="658"></p> <figcaption class="txt_caption default_figure"> AI 모의해킹 도구 '아르텍스'를 직접 실행해 실습용 웹사이트 'OWASP 주스숍'의 관리자 인증 우회를 시험한 화면. AI가 수행한 작업 과정과 관리자 역할이 포함된 인증 토큰을 발급받은 결과가 표시돼 있다. / 아르텍스 로컬 설치 후 사용 화면 갈무리 </figcaption> </figure> <p contents-hash="49bdf52bec1d269fdc6c76aab70c183528dd722342376eedeae2b213d69d0c11" dmcf-pid="uPY2q8yOeE" dmcf-ptype="general">두 번째 실험에서는 관리자 인증 우회를 목표로 제시했다. 이에 아르텍스는 로그인 기능을 조사한 뒤 SQL 인젝션 공격을 선택하고, 파이썬 코드를 직접 작성해 실행했다. 그 결과 서버에서 관리자 역할 정보가 포함된 인증 토큰을 발급받았다. 작업은 약 3분 17초만에 끝났고, 특히 구체적인 인증 우회 작업을 지시한 뒤 성공 결과가 기록되기까지 약 22초밖에 걸리지 않았다. 두 차례 실험에 사용된 AI 모델 비용은 각각 0.63달러와 0.35달러로, 총 0.98달러였다.</p> <p contents-hash="b350c82bbbcd7b6830a13105cff03b4a6f542d85dda0bcee62788b63803784b4" dmcf-pid="7QGVB6WIik" dmcf-ptype="general">SQL 인젝션은 입력값 처리의 허점을 악용하는 오래된 해킹 기법이다. 그렇기에 이번 실험에서 아르텍스가 새로운 공격법을 찾아낸 것은 아니다. 다만 웹사이트를 조사하고 공격 방법을 선택한 뒤 필요한 코드를 작성·실행하는 과정을 AI가 연속적으로 수행하는 모습은 확인할 수 있었다.</p> <p contents-hash="cb31608ac9da17bc97b6f4176405d1799d8b8d3a56215142bf16683aa489cfd3" dmcf-pid="zxHfbPYCJc" dmcf-ptype="general"><strong>아르텍스만의 문제 아니다…오픈소스 AI 해킹 도구 확산</strong></p> <p contents-hash="249ca76d68950efb5594755daad3f71e3ede82aa3380d7b7704e92dba5405274" dmcf-pid="qMX4KQGhnA" dmcf-ptype="general">직접 사용해본 아르텍스는 간편하면서도 빠르게 작동하는 도구였다. 주목할 점은 이런 기능을 갖춘 AI 침투테스트 도구가 아르텍스 하나뿐이 아니라는 사실이다.</p> <div contents-hash="36a5829c5bb42f279d271478f5e2ce1c931364c2c0bd93eff7ad668e7fda7072" dmcf-pid="BRZ89xHldj" dmcf-ptype="general"> 싱가포르 난양공과대 연구진이 주도해 개발한 '펜테스트GPT(PentestGPT)'는 2024년 보안 학술대회 USENIX 시큐리티에 발표된 도구로, 현재 클로드 코드나 오픈AI 코덱스를 활용해 침투테스트를 자동으로 수행한다. 중국 사이버스파이크가 개발한 '빌리저(Villager)' 역시 칼리 리눅스의 보안 도구와 딥시크를 결합해 공격 과정을 자동화한다. 보안기업 스트라이커에 따르면 빌리저는 지난해 공개된 뒤 두 달 만에 약 1만회 다운로드됐으며, 실제 공격자들에게 악용될 수 있다는 우려도 이미 제기됐다. 미국에서 개발된 오픈소스 AI 침투테스트 도구 '스트릭스(Strix)'도 있다. </div> <figure class="figure_frm origin_fig" contents-hash="9d519bc0bf12c065c2ee0bced2e2660c8aac70f27798b1c8a2fa5c2edcde52a3" data-idxno="454419" data-type="photo" dmcf-pid="be562MXSiN" dmcf-ptype="figure"> <p class="link_figure"><img alt="아르텍스를 포함한 주요 AI 기반 침투테스트 도구 4종의 개발 주체 및 특징 비교 / 공개 자료 기반 챗GPT 생성" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/11/552810-SDi8XcZ/20261011050008746bocr.png" data-org-width="1280" dmcf-mid="YeGVB6WInT" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/11/552810-SDi8XcZ/20261011050008746bocr.png" width="658"></p> <figcaption class="txt_caption default_figure"> 아르텍스를 포함한 주요 AI 기반 침투테스트 도구 4종의 개발 주체 및 특징 비교 / 공개 자료 기반 챗GPT 생성 </figcaption> </figure> <p contents-hash="4e0f20884cf2cd9c66c2f62b9f703350b0a34ae89a973936e8985ed38d841bad" dmcf-pid="Kd1PVRZvJa" dmcf-ptype="general">특히 이들 도구는 소스코드가 공개돼 누구나 내려받아 사용하거나 수정할 수 있다. 본래 목적은 보안 전문가의 취약점 점검을 돕는 것이지만, 공격자도 이를 악용할 수 있는 것이다. 실제 아르텍스 개발자는 금융권 공격에 악용됐다는 논란이 불거지고 관심이 커지자 10월 8일 공개 배포와 추가 지원을 중단하겠다고 밝혔다. 그러나 한 번 공개된 코드는 복제와 재배포가 가능하므로 이미 확산한 프로그램을 완전히 회수하기는 어려울 전망이다.</p> <p contents-hash="08565658af1c8de8ae72e1110dec1f3c14ed51a38caaee9ffdb3912ace9572d5" dmcf-pid="9JtQfe5Teg" dmcf-ptype="general">이런 도구의 확산은 앞으로 더 많은 시스템이 공격 대상이 될 수 있다는 점에서 우려를 낳는다. 기존에는 공격에 들이는 시간과 노력에 비해 얻을 수 있는 이익이 적었던 시스템까지 저렴한 비용으로 공격할 수 있기 때문이다. 공격자는 AI에 목표를 제시해 취약점 탐색부터 공격 코드 작성·실행, 반복적인 접근 시도까지 상당 부분 자동화할 수 있다.</p> <p contents-hash="116052a6a215223174951c931274e38564e158f9f156077a8ab4690ca8bd88ae" dmcf-pid="2iFx4d1yio" dmcf-ptype="general">이번 금융권 사고에서 주요 공격 대상은 핵심 금융거래 시스템보다 상대적으로 주목도가 낮은 대출모집인·직원용 업무지원 시스템과 외부 노출 조회 서비스였다. AI 해킹 도구의 확산은 공격에 드는 시간과 비용을 줄여 이러한 시스템까지 손쉽게 공격 대상이 될 수 있다는 점에서 우려를 낳는다. 이에 보안업계에서는 공격자의 시간과 비용 부담을 높여 대량 공격의 효율을 떨어뜨리는 대응 방안도 강조한다. 하영빈 에버스핀 대표는 "공격자가 방식을 바꿀 때마다 시간·컴퓨팅·토큰을 더 쓰게 해 AI를 이용한 대량 조회가 수지에 맞지 않게 하는 방법도 사용하고 있다"고 설명했다.</p> <p contents-hash="10f0b2211d13b80e6215513084a9a6eb182387ad956517a12c70ce1efe679b00" dmcf-pid="Vn3M8JtWJL" dmcf-ptype="general">결국 '중국 AI가 금융권을 해킹했다'는 표현보다 주목해야 할 것은 AI를 활용한 공격의 문턱이 낮아지고 있다는 사실이다. 김승주 고려대 정보보호대학원 교수도 지난 4일 자신의 SNS를 통해 "지금 필요한 것은 중국산 AI가 공격했다는 식의 성급한 결론이 아니다"라고 지적했다. 이어 "AI를 활용한 취약점 분석 도구가 빠른 속도로 대중화되고, 공격자 역시 이러한 도구를 손쉽게 활용할 수 있게 되는 시대에 우리가 어떻게 대응해야 할지를 논의하는 것이 훨씬 중요하다"고 말했다.</p> <p contents-hash="99f4b2a780d424a9e28dc408be84dc969e62312a24aa95a6bed6168313279a23" dmcf-pid="fL0R6iFYen" dmcf-ptype="general">정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기