SBS 뉴스
LIVE

뉴스영상

금융권 떨게 한 '공포의 AI 도구'…"우리 책임은 아니지만" 결국 [자막뉴스]


Google 즐겨찾기에 SBS뉴스 추가
동영상 표시하기

최근 한국 금융권을 겨냥한 연쇄 해킹 공격에 활용된 것으로 알려진 중국산 AI 침투테스트 도구 '아르텍스'(ARTEX)가 악용 논란 끝에 공개 개발을 중단하기로 했습니다.

다만 이미 배포된 프로그램까지 회수할 수는 없어 개발 중단 조치만으로 아르텍스를 활용한 사이버 공격을 차단하기는 어려울 것으로 보입니다.

로이터 통신 등 외신은 개발자 플랫폼 깃허브에서 '오텀(Autumn)-27'이라는 이름의 계정을 사용하는 아르텍스 개발자가 아르텍스가 악용됐다는 내용의 글을 올렸다고 보도했습니다.

오텀-27은 "해당 도구의 악용 사례가 발생하면서 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것"이라고 밝혔습니다.

이어서 "추가 버전은 대중에게 공개되지 않을 것이며 유지 지원도 제공되지 않을 것"이라고 덧붙였는데, 아르텍스 측은 이 도구를 사이버 공격에 사용하는 것은 개발자 의도에 반하는 것이라면서도 국내에서 벌어진 해킹 사태를 직접 언급하지는 않았습니다.

아르텍스 측은 해당 도구를 활용해 법과 규제를 위반한 행위에 대해 책임지지 않는다는 입장입니다.

현재 아르텍스의 깃허브 페이지는 삭제된 것으로 파악됐습니다.

올해 깃허브에 공개된 아르텍스는 대규모 언어모델(LLM)을 연결해 AI 에이전트가 공격 대상을 분석하고 침투 경로를 계획하며 보안 도구를 실행하도록 설계된 자율형 침투테스트 프로그램입니다.

미국 사이버 보안 업체 크라우드스트라이크는 최근 한국 은행들을 대상으로 벌어진 사이버 공격의 배후 용의자가 아르텍스 AI 에이전트를 사용했다고 분석했습니다.

(취재: 김태원, 영상편집: 나홍희, 디자인: 이정주, 제작: 디지털뉴스부)

Copyright Ⓒ SBS. All rights reserved.
무단 전재, 재배포 및 AI학습 이용 금지
김태원 기자 다른 기사 보기
광고
광고 영역
뉴스영상
광고
오늘의 숏뉴스
숏뉴스를 불러오지 못했습니다
이 시각 인기기사
기사 표시하기
많이 본 뉴스
기사 표시하기
광고
광고
광고 영역