금융권 해킹 AI 공격도구 '아르텍스' 한국어판 공개…"방어 목적"

금융권 해킹 AI 공격도구 '아르텍스' 한국어판 공개…"방어 목적"

윤혜주 기자
2026.10.07 22:30
구글 선호 매체 등록 구글에서 머니투데이 추가하기
한국어화를 마친 실제 UI/사진=깃허브 갈무리
한국어화를 마친 실제 UI/사진=깃허브 갈무리

최근 금융권 해킹 사태에 활용된 것으로 알려진 인공지능(AI) 침투 도구 아르텍스(ARTEX)의 한국어판이 공개됐다.

7일 개발자 플랫폼 깃허브에는 'artex-ko'라는 이름의 아르텍스 한국어판 프로젝트가 공개돼 있다.

아르텍스는 대규모언어모델(LLM)을 활용해 사람의 개입을 최소화한 상태에서 AI 에이전트가 공격 대상을 분석하고 침투 경로를 계획하며 보안 도구를 실행하도록 설계된 오픈소스 프로그램이다.

이 과정에서 새로 발견한 서버, 시스템 등 자산 정보와 취약점을 축적해 다음 단계의 공격 방법을 스스로 결정한다.

원본 프로젝트는 중국 개발자가 공개한 'Autumn-27/ARTEX'로 중국어 기반 인터페이스와 문서를 제공해 왔다. 한국어판은 이용자에게 보이는 웹 화면, 취약점 탐지 결과, 요약, 최종 보고서, 대화 응답 등을 한국어로 출력하도록 바꿨다.

이번 한국어판에는 아르텍스 활동 흔적을 식별하기 위한 시그마(Sigma) 규칙과 네트워크 침입 탐지에 쓰이는 '수리카타(Suricata)' 규칙이 제공되고 있다. 모두 원본에는 없는 규칙들이다.

사진=깃허브 갈무리
사진=깃허브 갈무리

중국어 기반으로 개발된 아르텍스가 한국어로 번역, 유포되면서 접근성이 크게 향상됐지만 다른 한편으로 쉽게 악용될 수 있다는 우려도 짙어지고 있다.

이를 의식한 듯 한국어판 저장소에는 최근 국내 금융기관을 대상으로 한 개인정보 유출 공격에 원본 아르텍스가 사용된 정황이 보도됐다는 내용과 함께 보안 및 오남용을 경고하는 안내가 포함됐다.

경고문에는 "아르텍스는 사람이 거의 개입하지 않아도 정찰부터 침투, 자료 반출까지 공격 과정을 스스로 수행할 만큼 강력한 자율 공격 도구다. 그만큼 오남용이 일으키는 피해도 크다"며 "한국어판을 공개하는 목적은 공격을 돕는 데 있지 않다. 방어하는 쪽이 이런 자율 AI 공격의 작동 원리를 이해하고 탐지하고 차단하는 역량을 갖추도록 돕는 데 목적이 있다"고 강조했다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>

윤혜주 기자

안녕하세요. 윤혜주 기자입니다.

공유