"신한은행 해킹 관련 서버서 中 AI 침투도구 흔적" 주장 나와
'ARTEX 자율 침투테스트 콘솔' 문자열 확인 주장…실제 공격 활용 여부 미확인
중국어 기반 오픈소스 AI 보안도구…정보 수집·취약점 탐색 등 자동화
- 한수민 기자
(서울=뉴스1) 한수민 기자 = 신한은행 고객정보 유출 사고와 관련해 공격에 이용된 것으로 추정되는 서버에서 중국어 기반 인공지능(AI) 자율형 침투테스트 시스템의 흔적이 발견됐다는 주장이 제기됐다.
2일 보안업계에 따르면, 신한은행을 대상으로 수행된 것으로 추정되는 '크리덴셜 스터핑'과 관련해 공격 관련 웹 서버의 HTML 타이틀에서 'ARTEX 自主渗透测试控制台'라는 문자열이 확인된 것으로 알려졌다.
이는 'AI 자율 침투테스트 콘솔'을 의미하는 표현으로 해당 서버에 ARTEX AI가 설치됐거나 관련 환경이 구축됐을 가능성을 시사한다. 다만 문자열만으로 실제 도구 실행여부를 확인할 수는 없다.
문종현 지니어스 시큐리티 센터장은 이날 자신의 링크드인을 통해 "여러 위협 분석가들은 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용되었을 가능성을 합리적으로 의심하고 있다"며 이같이 밝혔다.
ARTEX AI는 중국어를 중심으로 깃허브(GitHub)에 오픈소스로 공개된 대규모언어모델(LLM) 기반 자율형 침투 테스트 시스템이다. LLM과 멀티 에이전트 구조를 기반으로 공격 대상에 대한 정보 수집, 취약점 탐색, 공격 경로 계획, 보안 도구 실행, 취약점 검증 등의 과정을 자동화하도록 설계돼 있다.
ARTEX AI는 올해 중국 바이두 BSRC가 주도한 'Agent+' 공방 능력 챌린지에서 우승한 프로젝트로 소개된 바 있다.
다만 신한은행 해킹 과정에서 ARTEX AI가 실제 사용됐는지 금융당국이나 신한은행 등 공식 기관을 통해 확인되지 않았다.
지난 1일 신한은행은 지난달 30일 대출모집인 서비스 본인 확인 절차를 우회한 외부 비인가자에 의해 고객 약 2만 5000여 명의 개인정보가 유출된 사실을 확인했다고 밝혔다.
sumin02@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









