경제

"금융권 해킹에 악용"...AI 도구 '아르텍스' 공개 중단

2026.10.10 오후 06:10
"해킹에 악용"…'아르텍스' 소스코드 공개 중단
"오텀-27, 개발자 플랫폼에서 관련 페이지 삭제"
"용의자, 중국계 디도스 해킹조직 활동 정황 확인"
[앵커]
최근 한국 금융권을 겨냥한 연쇄 해킹 공격에 활용된 것으로 알려진 중국산 인공지능 침투테스트 도구 '아르텍스' 개발자가 악용 논란 끝에 결국 소스 코드 공개를 중단했습니다.

아르텍스 측은 사이버 공격에 악용된 점을 이유로 업데이트를 중단하고 추가 버전도 공개하지 않겠다고 밝혔습니다.

류환홍 기자가 보도합니다.

[기자]
중국산 인공지능 침투테스트 도구 '아르텍스'는 원래 기업이 보안 약점을 미리 찾아내 보완할 수 있도록 돕는 방어용 모의 해킹 도구로 개발됐습니다.

하지만 최근 우리나라 금융권을 겨냥한 연쇄 해킹 공격에 활용된 것으로 알려지며 악용 논란이 일었고 '아르텍스' 측은 결국 소스 코드 공개를 중단하기로 했습니다.

AFP와 로이터 등 외신 보도에 따르면 '아르텍스' 개발자 '오텀-27'은 지난 8일 이런 입장을 발표했고 개발자 플랫폼 '깃허브'에서 관련 페이지를 삭제했다고 밝혔습니다.

'아르텍스' 측은 기존 버전 업데이트를 중단하고 추가 버전도 공개하지 않기로 했습니다.

우리나라 금융권에 대한 해킹 공격 후 미국 보안업체 '크라우드스트라이크'는 공격자가 '아르텍스'와 대규모 언어모델을 함께 활용했다고 분석했습니다.

공격자는 중국 광둥성에 있는 26세 인물일 가능성이 있다고 분석했는데 해당 용의자가 중국계 디도스 해킹 조직 일원일 가능성도 제기됐습니다.

국내 보안업체 '로그프레소'가 공개한 '아르텍스 캠페인 추가 분석 - 실체 검증' 결과를 보면 용의자가 중국계 디도스 해킹 조직 '갓넷·비타스'에서 활동한 정황이 확인됐습니다.

하지만 중국 외교부는 기자회견을 열어 이런 주장이 억측이라며 반박에 나섰습니다.

[마오 닝 / 중국 외교부 대변인 : 저는 귀하께서 언급하신 구체적인 사실에 대해 알지 못합니다. 원칙적으로 중국은 법에 따라 해킹 행위를 일관되게 반대하고 단속해 왔습니다. 특히 우리는 정치적 목적을 위한 허위 정보 유포에 더 강력히 반대합니다.]

전문가들은 '아르텍스' 측이 소스 코드를 비공개로 전환하면서 신규 사용자가 코드를 만들기가 어려워질 수 있다고 말합니다.

다만 이미 배포된 프로그램까지 회수할 수는 없어 이번 조치로 '아르텍스'를 활용한 사이버 공격을 차단하기는 어려울 것으로 예상했습니다.

YTN 류환홍입니다.

※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
HOT 연예 스포츠
지금 이뉴스