韓금융사 7곳 턴 해킹에 中개발 AI 보안도구 'ARTEX' 악용
입력 2026.10.07 08:20
수정 2026.10.07 14:03
취약점 탐색부터 공격경로 설계까지 AI로 자동화
경찰 수사 착수…中 배후 여부는 아직 확인 안 돼
6일 서울 시내의 한 건물에 설치된 현금자동입출금긱기(ATM). ⓒ뉴시
중국에서 개발된 인공지능(AI) 해킹 도구가 한국 금융사를 겨냥한 사이버 공격에 활용된 정황이 포착됐다. 최소 7개 금융사가 공격을 받아 약 6만 8000명의 개인정보가 노출된 것으로 알려지면서 경찰이 수사에 나섰다.
6일(현지시간) 월스트리트저널(WSJ)에 따르면 한국 경찰은 최근 국내 금융사를 공격한 해커들이 중국에서 개발된 오픈소스 AI 에이전트 ‘ARTEX’를 사용한 정황을 확인하고 공격 경로와 배후를 추적하고 있다. 공격을 받은 금융사는 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7곳이다.
ARTEX는 중국 보안 엔지니어가 개발한 AI 기반 사이버보안 도구다. 자체 생성형 AI 모델이라기보다 외부 AI 모델을 연결해 웹사이트와 서버의 취약점을 찾아내고 공격 가능한 경로를 분석하도록 설계됐다. 보안 전문가의 취약점 점검을 돕는 이른바 ‘화이트해킹’ 용도로 만들어졌지만 실제 사이버 공격에도 활용될 수 있다.
이번 공격을 받은 일부 웹서버에서는 ARTEX 사용을 가리키는 중국어 문자열이 발견된 것으로 전해졌다. 해커들은 미국과 일본, 독일 등 10여개국에 위치한 20여개 인터넷프로토콜(IP) 주소를 거쳐 공격한 것으로 파악됐다. 공격 과정에서 금융사 고객 약 6만 8000명의 개인정보가 노출된 것으로 알려졌다.
이번 사건은 AI가 해커의 공격 능력을 크게 끌어올릴 수 있다는 우려를 보여준 사례로 주목된다. 전문 해커가 직접 수행하던 취약점 탐색과 공격 경로 분석 등의 작업을 AI 에이전트가 상당 부분 자동화할 수 있는 탓이다.
다만 ARTEX가 중국에서 개발됐다는 사실만으로 이번 공격의 배후가 중국 해커나 중국 정부라고 단정할 수는 없다. ARTEX는 공개된 오픈소스 도구여서 누구나 접근할 수 있다. 한국 경찰은 공격 주체와 구체적인 피해 규모 등을 조사하고 있다.
