한국 금융사들을 해킹하는 데 쓰였다는 정황이 드러난 '아텍스(ARTEX) AI'는 중국에서 개발된 사이버 보안 도구이지만, 해커들은 이를 악용해 은행을 공격한 것으로 보인다는 보도가 나왔습니다.
미 일간 월스트리트저널(WSJ)은 중국의 개방형 사이버 보안 도구 아텍스를 집중 조명했습니다.
중국의 사이버 보안 엔지니어 리푸화(Li Puhua)가 개발한 개방형 AI 에이전트로 인공지능(AI) 모델은 아니지만, 이 도구를 이용하면 다른 여러 AI 모델을 불러와서 팀원처럼 활용할 수 있습니다.
예를 들어 앤트로픽의 클로드나 오픈AI의 GPT, 중국의 AI 모델 딥시크 등을 불러와서 아텍스 상에서 사용하는 방식입니다.
개발자는 원래 여러 기관이 네트워크 취약점을 파악할 수 있도록 돕기 위한 사이버 보안 용도로 이 도구를 만들었지만, 해커들은 도리어 이를 악용해 AI 모델을 이용한 보안 공격을 감행한 것으로 보입니다.
이런 악용이 가능했던 것은 해당 도구가 개방형으로 공개돼 누구나 무료로 내려받아 각자의 목적에 맞게 고쳐서 사용할 수 있었기 때문입니다.
아텍스는 은행 해킹 사건이 보도된 이후 무단 사이버 침입이나 데이터 훔치기 등 악의적 목적으로 사용해선 안 된다고 이용자 지침에 명시했습니다.
그러나 이는 선언적인 조치일 뿐으로, 범죄를 저지르려는 이용자가 사이버 공격 등에 악용하는 것을 원천적으로 막을 수 있는 수단은 아닙니다.
아텍스는 지난달 중국에서 개최된 사이버 보안 공격·방어용 에이전트형 AI 시스템 대회에서 우승하며 주목받은 바 있습니다.
YTN 신윤정 (yjshine@ytn.co.kr)
※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]