기사 핵심 요약
글로벌 보안 기업 크라우드스트라이크는 최근 국내 금융권에서 발생한 연쇄 해킹이 '아르텍스(ARTEX)'라는 AI 침투 도구를 사용한 중국어권 해커의 소행일 가능성이 높다고 분석했다. 공격자는 LLM으로 취약점 탐색을 자동화했으며, 해킹 서버에 26세 중국인으로 추정되는 이력서 정보와 유출 정보 판매를 문의한 대화 기록을 남겼다.
국내 금융권 해킹, AI 도구 '아르텍스' 사용한 중국 해커 소행 가능성 제기.
- 국내 금융권 연쇄 해킹에 AI 침투 도구 '아르텍스'가 사용된 정황이 포착됐다.
- 공격 배후로 중국어를 사용하는 금전 목적의 해커가 유력하게 지목됐다.
- 해킹 서버에서 26세 중국인 이력서 정보와 유출 정보 판매 시도 흔적이 발견됐다.
최근 국내 금융권을 노린 연쇄 AI 금융 해킹의 배후로 중국어권 사용자가 지목됐다. 글로벌 보안 기업 크라우드스트라이크는 7일(현지시간) 보고서에서 공격자가 거대언어모델(LLM) 기반 자동화 도구로 취약점을 찾고, 유출 정보를 판매하려 한 정황을 포착했다고 밝혔다.
공격 활동의 흔적은 지난달 말부터 이달 초까지 홍콩에 있는 서버에서 발견됐으며, 이 서버는 외부에서 접근 가능한 상태로 남아 있었다. 크라우드스트라이크는 이번 공격이 특정 국가나 조직의 후원을 받는 해킹이 아니라, 금전을 노린 중국어권 개인의 소행일 가능성이 높다고 분석했다. 이번 사건은 AI 금융 해킹의 위험성을 다시 한번 일깨우고 있다.

AI 침투 도구 '아르텍스' 사용... LLM으로 공격 자동화
이번 공격의 핵심 도구로 지목된 아르텍스(ARTEX)는 거대언어모델(LLM)을 이용해 시스템 취약점 탐색과 침투 테스트를 자동으로 수행한다. 본래 보안 점검용으로 개발됐지만, 공격자가 악용하면 짧은 시간에 여러 목표를 동시에 공격할 수 있다. 조사 결과 아르텍스에 연결된 주 AI 모델은 '딥시크 V4.1 플래시'였고, 'GLM-5.3'과 '그록 4.6' 같은 다른 모델도 보조적으로 사용된 것으로 나타났다.
해킹 서버에 남은 단서... 26세 중국인 이력서와 AI 대화록
공격자의 신원을 추정할 단서는 해킹에 사용된 서버에 남은 AI 대화 기록에서 나왔다. 공격자는 AI에게 보안 연구자 이력서 작성을 요청하며 자신을 26세로 소개해달라고 했다. 거주지는 '중국 광둥성 마오밍시', 학력은 '화남이공대'로 기재해달라고 요구하며 자신의 연락처와 텔레그램 계정 정보까지 포함시켰다.
다만 크라우드스트라이크는 현재 정보만으로 공격자의 신원을 단정하기는 어렵다고 선을 그었다. 이력서에 26세로 적어달라고 요청했지만, 대화 기록에 처음 입력한 생년월일은 2007년 9월 22일로, 보고서 공개 시점 기준 만 19세이기 때문이다. 크라우드스트라이크는 정보가 일치하지 않아 위장용일 가능성도 배제할 수 없다고 덧붙였다.
명백한 금전적 목적... "유출 정보 판매처 문의"
공격 동기는 금전적 이익으로 보인다. 공격자는 해킹에 성공한 뒤 AI에게 "한국에서 유출된 정보가 통상 어디에서 거래되는가"라고 묻고, "한국 데이터를 판매하는 텔레그램 그룹을 찾아달라"고 요청하는 등 탈취 정보를 현금화하려는 시도를 보였다. 크라우드스트라이크는 중국에서 개발된 아르텍스를 사용한 점, 중국어 지시문, AI 대화 기록 등을 근거로 공격자가 금전을 노린 개인일 가능성에 무게를 뒀다.
AI 기반 공격 현실화... 보안업계 "공격 속도 빨라질 것"
이번 사건은 AI를 이용한 사이버 공격이 현실화했음을 보여주는 사례로 평가된다. 보안업계는 공격자가 AI 도구를 활용해 공격 속도와 능력을 크게 높일 수 있다는 점을 우려한다. 크라우드스트라이크는 "이번 활동은 금전적 목적의 공격자가 AI 도구를 활용해 단기간에 여러 침입을 수행할 수 있음을 보여준다"고 평가하며, 앞으로도 이러한 시도가 계속될 것으로 전망했다.
같은 주제 기사 모아보기
IT테크 관련 기사 더 보기자주 묻는 질문
이번 AI 금융 해킹에 사용된 '아르텍스'는 어떤 도구인가요?
'아르텍스(ARTEX)'는 거대언어모델(LLM)을 활용해 시스템의 취약점을 자동으로 탐색하고 침투 테스트를 수행하는 도구입니다. 본래 보안 점검용이지만 공격에 악용될 수 있습니다.
해커의 신원은 특정되었나요?
아직 확정되지 않았습니다. 서버에 26세 중국인이라는 정보가 담긴 이력서 작성 요청 기록이 있었지만, 만 19세에 해당하는 다른 생년월일도 함께 발견되어 정보의 신뢰도를 단정하기 어려운 상황입니다.
해커의 공격 목적은 무엇으로 추정되나요?
금전적 이익을 노린 것으로 보입니다. 해커는 탈취한 정보를 판매할 방법을 AI에게 문의하는 등 현금화를 시도한 정황이 발견되었습니다.




댓글을 남기려면 로그인 해주세요.