신한은행 해킹 IP에서 나온 ARTEX AI… 누구나 내려받는 무료 오픈소스
신한은행 등 금융권 해킹 IP에서 흔적이 나온 ARTEX AI는 해커 조직의 비밀 무기가 아니라 바이두 AI 공격방어 경연대회 우승작으로 공개된 무료 오픈소스다. 전 세계 약 600개 IP에서 이 도구가 확인됐지만 연구자·레드팀 사용도 섞여 있어 600곳이 모두 공격 서버는 아니다. 공격 도구가 돈 주고 사는 상품에서 누구나 내려받는 공개 코드로 옮겨 갔다는 점이 이번 사건이 남긴 변화다.
뉴스 핵심
- ARTEX AI는 바이두 AI 공격방어 경연 우승작으로 공개된 무료 오픈소스이며, 라이선스가 금지한 외부 공격에 전용됐다.
- 600개 IP는 도구가 깔린 범위이지 해킹 건수가 아니다.
- 판매자가 없는 공개 도구라 막을 창구가 없고, 대응의 무게는 금융사의 회복력으로 옮겨 간다.
은행을 뚫은 ARTEX AI는 어디서 왔나
ARTEX AI의 원본은 중국 개발자 계정 'Autumn-27'이 GitHub에 올린 오픈소스 프로젝트다. 저장소 소개에는 바이두가 연 AI 에이전트 공격방어 경연대회의 우승작이라고 적혀 있다.
구조는 이렇다. 오픈소스 대규모언어모델 위에 AI 에이전트 여러 개를 얹고, 한 에이전트는 취약점을 찾고 다른 에이전트는 검증하고 또 다른 에이전트는 공격 순서를 짜서 실행한다.
사람 침투테스터 한 팀이 나눠 하던 일을 AI 여럿이 분업하는 셈이다. 문서와 화면은 대부분 중국어로 돼 있다.
금융권을 흔든 물건이 대회 시상대에서 내려왔다.
저장소가 금지한 바로 그 방식으로 쓰였다
ARTEX 저장소는 AGPL-3.0 라이선스로 배포된다. 허용 범위는 개인 학습, 코드 연구, 로컬 기술 검증까지다.
온라인 서비스나 네트워크를 대상으로 스캔·탐지·공격하는 행위는 엄격히 금지한다는 조항이 README에 박혀 있다. 운영 중인 외부 사이트에 쓰지 말라는 문장도 따로 있다.
금융사 공격 IP에서 이 도구의 흔적이 나왔다는 것은 금지 조항이 아무것도 막지 못했다는 이야기다. 라이선스는 지키는 사람에게만 울타리다.
스타 0개짜리 사본은 무엇을 말하나
공격 서버에서 확인된 버전은 원작자 계정의 것이 아니었다. 'miniplugin'이라는 다른 계정이 포크한 사본이고, GitHub 스타는 0개다.
스타는 다른 이용자들이 관심 표시로 누르는 별이다. 0개라면 아무도 눈여겨보지 않은 복제본이라는 뜻이다.
원작자가 저장소를 고치거나 내려도 이미 복사된 사본은 그대로 남는다. 공개 코드는 한 번 퍼지면 회수할 손잡이가 없다.
600개 IP는 해킹 600건인가
아니다. 안랩(053800) 시큐리티 인텔리전스 센터(ASEC)는 이미 알려진 ARTEX 서버 IP를 실마리로 연관 서버를 따라가 약 600개 IP를 더 찾았다.
그러나 누구나 설치할 수 있는 공개 도구다. 레드팀, 침투테스트 업체, 보안 연구자의 정상 사용이 그 안에 섞여 있을 수 있다.
600은 공격 건수가 아니라 이 도구가 얼마나 널리 깔렸는지를 재는 숫자로 읽어야 한다. 확산의 폭은 보여 주지만 범행의 수는 말해 주지 않는다.
일부 서버에서는 CyberStrikeAI라는 또 다른 공개 플랫폼이 같이 돌고 있었다. 웹셸과 명령제어서버(C2) 관리까지 하는 도구다. 같은 IP에 있다고 같은 조직이라 단정할 수는 없다는 것이 ASEC의 선이다.
WormGPT와 무엇이 다른가, 돈이 오가지 않는 해킹 도구
2023년 6월 나온 WormGPT는 다크웹과 텔레그램에서 구독료를 받고 팔렸다. 같은 시기 FraudGPT도 피싱·악성코드 제작용으로 구독 판매됐다.
상품이었기에 약점도 있었다. WormGPT는 언론에 노출된 뒤 2023년 8월 공개 서비스를 닫았다. 파는 사람이 있으면 문을 닫을 사람도 있다.
ARTEX는 판매자가 없다. 무료로 공개돼 있고 결제 기록도 없다. 막으려 해도 끊을 판매 창구가 없다.
ASEC은 이런 도구가 공격 진입 장벽을 낮추고 숙련 공격자의 속도와 규모를 키운다고 봤다. 실력이 모자란 사람에게는 팀을, 실력자에게는 증폭기를 준다.
공짜 도구의 비용은 누가 내나
신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈의 침해 사고에서 같은 공격자의 IP가 여러 곳에서 나왔다. 공격자는 한국·미국·일본·홍콩 등 여러 나라 IP를 번갈아 썼다.
고객 인터넷·모바일뱅킹 서비스나 금전 피해는 없었다. 경찰청 사이버수사국이 조사 중이다.
당국은 10월 6일까지 은행·카드사, 10월 8일까지 증권·보험·저축은행·전자금융업자 긴급 점검을 지시했다. 11월까지는 전 금융권에 IT 기본통제 자율시정을 요구했다.
공격자는 한 푼도 안 들였지만 점검과 시정의 비용은 금융사 장부로 간다.
도구가 중국산이면 범인도 중국인가
이원태 국가AI전략위 보안특위 위원장은 "무엇으로 공격했나에 대한 단서일 뿐 누가 공격했나에 대한 답은 아니다"라고 말했다.
공개 도구라는 성격을 생각하면 이 말이 정확하다. 칼이 어느 대장간에서 나왔는지 안다고 휘두른 사람이 밝혀지지는 않는다.
그래서 대응도 도구 차단보다 회복력으로 옮겨 간다. 강정민 고려대 교수는 모든 공격을 막는다는 전제 대신 빠른 인지·격리와 핵심 금융서비스 유지에 초점을 두자고 했다.
우승작은 이미 600곳에 퍼졌다. 이제 은행이 겨루는 상대는 특정 해커가 아니라 누구나 꺼내 쓰는 공개 코드이고, 승부는 뚫리지 않는 데서 뚫린 뒤 얼마나 빨리 버티느냐로 넘어갔다.
서학개미 기자 · 글로벌 시장 기자서학개미 캐릭터 기자 · AI 보조 및 편집진 검토이 글은 금융권 해킹 사건의 구조를 설명한 것으로 안랩 등 보안 관련 종목이나 금융주의 매수·매도를 권하지 않습니다. 수사와 점검 결과에 따라 사건의 성격과 기업 영향이 달라질 수 있으며 투자 판단과 책임은 독자에게 있습니다.
ARTEX AI, 은행 해킹, 금융권 해킹, CyberStrikeAI, 안랩, 053800, ASEC, 신한은행, WormGPT, AI 해킹 도구
