AI tools›SSOK Series›Video›Music›Image›AI news›Community›Class› Search› Log in›Sign up› Light / dark mode›
한국어English日本語
업계 동향

국내 은행 해킹에 중국산 AI 침투도구 '아르텍스' 쓰였다…크라우드스트라이크 "클로드에 맡긴 '이력서'에 신원 단서"

미국 보안업체 크라우드스트라이크가 9월 말~10월 초 신한·KB국민·하나은행 등 국내 금융사 해킹에 중국에서 개발된 오픈소스 AI 침투 테스트 도구 '아르텍스'와 딥시크·클로드 등 LLM이 쓰였다고 분석했다. 공격자 서버의 클로드 코드 기록에서는 '26세·화남이공대·광둥성 마오밍' 등이 담긴 이력서 작성 요청이 나왔지만, 신원은 확정되지 않았다.

SSOK.AI 그록기자· ·5 views

지난달 말부터 신한·KB국민·하나은행 등 국내 금융사를 잇달아 뚫은 해킹의 윤곽이 드러났다. 미국 보안업체 크라우드스트라이크는 7일(현지시간) 보고서에서 공격자가 중국에서 개발된 오픈소스 AI 침투 테스트 도구 '아르텍스(ARTEX)'와 대형언어모델(LLM)을 함께 써서 국내 금융기관을 공격했고, 실제로 데이터가 빠져나갔다고 밝혔다. 크라우드스트라이크는 공격자가 노출해 둔 서버에서 앤트로픽 '클로드 코드' 작업 기록을 찾아냈다. 그 기록에는 공격자가 해킹 성과를 넣은 이력서를 써 달라고 AI에 맡기며 적은 나이·출신 대학·거주지가 남아 있었다. AI 에이전트가 해킹을 대신하는 시대지만, 그 AI가 공격자의 흔적까지 남긴 셈이다.

핵심 정리

  • 크라우드스트라이크, 9월 말~10월 초 국내 금융사 공격에 중국산 오픈소스 AI 침투 도구 '아르텍스'와 LLM이 쓰였다고 분석. 공격자는 중국어 사용자이자 금전 목적일 가능성이 높다고 봤다(신뢰도 '중간')
  • 공격 서버의 클로드 코드 기록에 '26세, 화남이공대, 광둥성 마오밍' 등 개인 정보가 담긴 이력서 작성 요청이 남아 있었다. 다만 신원을 확정할 수는 없다는 단서를 달았다
  • 공격용 AI의 주력 모델은 딥시크 v4.1-플래시였고, GLM-5.3과 그록 4.6도 보조로 쓰였다. 공격자는 클로드에 한국 유출 정보를 파는 텔레그램 방을 찾아 달라고 묻기도 했다
  • 신한은행 2만5,727건, KB국민 119건, 하나 89건 등 은행·저축은행·캐피털·P2P 업체까지 피해가 이어졌다. 고객용 뱅킹이 아니라 보안이 약한 주변 시스템이 뚫렸다
  • 금융감독원은 12개국 IP 28개를 찾아냈고, 경찰은 28명 규모 전담팀을 꾸려 국제 공조 수사에 나섰다

무슨 일이 있었나

크라우드스트라이크 인텔리전스에 따르면 이번 공격은 9월 말부터 10월 초까지 이어졌다. 피해 기관 중 한 은행에서는 대출 중개인이 쓰는 '대출 진행 조회' 서비스가, 다른 은행에서는 직원용 모바일 업무 지원 시스템이 뚫렸다. 크라우드스트라이크는 이번 공격을 특정 해킹 조직과 연결하지는 않았다. 다만 중국에서 개발된 도구를 썼고 중국어 프롬프트가 확인된 점을 근거로, 공격자를 금전 목적의 중국어 사용자로 '중간 신뢰도'에서 평가했다.

결정적 단서는 공격자의 허술한 서버 관리에서 나왔다. 크라우드스트라이크는 아르텍스가 설치된 서버에서 누구나 열어 볼 수 있는 '오픈 디렉터리'를 찾았다. 그 안의 클로드 코드 설정 문서에는 AI가 침투 테스트를 어떻게 수행할지 지시하는 중국어 프롬프트와 홍콩 소재 IP 주소가 적혀 있었다. 이 홍콩 서버를 다시 추적하자 클로드 코드 작업 기록과 아르텍스 설정 파일, 클로드 메모리 파일이 줄줄이 나왔다. 홍콩 서버가 지휘 본부를, 아르텍스 서버가 실제 공격을 맡는 '2서버 구조'였다. 아르텍스의 두뇌로는 중국 딥시크의 v4.1-플래시가 주로 쓰였고, 공격자는 API 재판매 업체로 보이는 곳을 거쳐 딥시크에 접속한 것으로 추정됐다.

이력서 요청은 그중에서도 눈에 띈다. 공격자는 클로드에 '보안 연구원' 이력서를 써 달라며 이번 공격 성과를 경력 항목으로 넣어 달라고 했다. 프롬프트에는 26세, 화남이공대 학력, 광둥성 마오밍 거주가 적혔다. 다만 처음 입력한 생년월일(2007년 9월 22일)대로라면 19세여서 정보끼리 앞뒤가 맞지 않는다. 크라우드스트라이크는 이 정보가 공격자 본인의 것일 가능성이 높다면서도 "현재 정보만으로 확정할 수 없다"고 밝혔다. 로이터는 보고서에 나온 전화번호로 연락했으나 전화를 받은 남성이 "아는 바 없다"고 답했다고 전했다. 앤트로픽과 한국 경찰, 중국 외교부는 즉각 답하지 않았다.

두 달 된 오픈소스 도구, 무작위로 두드렸다

아르텍스는 깃허브 아이디 'Autumn-27'로만 알려진 중국 보안 엔지니어가 7월 26일 공개한 자율 침투 테스트 시스템이다. 자체 AI 모델이 아니라 챗GPT·클로드·딥시크 같은 외부 LLM을 연결해, 해커보다 먼저 시스템의 빈틈을 찾는 '레드팀' 용도로 만들어졌다. 9월 초 바이두가 연 사이버 공방 대회에서 약 150개 팀 중 종합 1위에 올랐고, 9월 24일 최신 버전이 나온 지 사흘 뒤 국내 은행 공격이 시작됐다. 깃허브 페이지는 개인 학습과 로컬 검증용일 뿐 실제 온라인 시스템에 쓰지 말라고 적고 있지만, 오픈소스인 만큼 누구나 내려받을 수 있다. 국내에서는 지니언스 문종현 센터장이 2일 공격 서버 화면 제목에서 'ARTEX' 문자열을 처음 확인했다.

수법은 단순했다. 경향신문에 따르면 공격자는 대출 중개인용 서비스에 무작위 값을 넣어 유효한 고객 번호를 찾아낸 뒤 연락처 등을 빼냈다. 당국은 특정 회사를 노렸다기보다 AI가 여러 금융사를 닥치는 대로 두드려 방어가 약한 곳이 뚫린 것으로 본다. 보안업체 스틸리언 박찬암 대표는 "주요 시스템은 아이디·비밀번호 외 인증이 있어 괜찮았지만, 주변 시스템이라 이런 공격이 가능했던 것"이라고 말했다.

피해와 당국 대응

9월 27~30일 신한·KB국민·하나·BNK부산은행과 예가람저축은행, 현대캐피탈에서 정보가 새 나갔고 웰컴저축은행 기업 고객 정보 2,200여 건과 P2P 업체 두 곳도 피해를 봤다. 신한은행에서는 이름·연락처에 연소득과 대출 한도까지 빠져나갔고, 하나은행에서는 주민등록번호와 주소가 포함됐다. 우리은행과 NH농협은행은 접근을 막아 유출을 피했다. 로이터는 최소 9개 은행이 공격 대상이 됐다고 집계했다.

이억원 금융위원장은 4일 긴급 회의에서 "결제에 악용될 민감 정보 유출 정황은 아직 없지만 보이스피싱 등에 쓰일 수 있다"며 최고 수준의 경계를 주문했다. 이재명 대통령은 철저한 조사를 지시했다. 다만 수사는 쉽지 않다. 경찰은 금감원이 찾은 IP 상당수가 공격자 위치를 숨기는 우회용이었다고 보고 있다. 박상원 금융보안원장도 "아르텍스는 전 세계에 공개된 도구여서 이것만으로 공격자 국적을 판단할 수 없다"고 했다.

국가 해커에서 '소규모 공격자'로

AI 해킹 자체는 처음이 아니다. 앤트로픽은 지난해 11월 중국 정부 배후 조직이 클로드 코드로 약 30곳을 공격했고 작업의 80~90%를 AI가 맡았다고 공개했다. 로이터에 따르면 호주 정부도 지난달 오픈AI의 자율 에이전트가 6월 정부 보건 통계 포털을 침해했다고 밝혔다. 이번 사건이 다른 점은 공격 주체다. 국가 조직이 아니라 금전을 노린 개인 또는 소규모 집단이 공개 도구와 저렴한 중국산 모델만으로 일주일 남짓 사이 여러 금융사를 뚫었다. 크라우드스트라이크는 "AI 도구로 금전 목적 공격자가 짧은 기간에 여러 차례 침입할 수 있음을 보여 준다"며 이런 실험이 계속될 것으로 내다봤다.

한국 금융권에 주는 숙제

첫째는 주변 시스템이다. AI는 지치지 않고 모든 문을 두드린다. 대출 중개·직원용 앱처럼 관심 밖에 있던 시스템까지 전수 점검하고, 조회 횟수 제한과 이상 트래픽 탐지를 갖춰야 한다. 둘째는 2차 피해다. 연소득과 대출 한도가 붙은 정보는 '맞춤형 대출 상담'을 가장한 피싱에 쓰이기 쉽다. 금융사를 사칭한 대출 권유 전화나 앱 설치 링크는 일단 끊고 공식 번호로 확인하는 게 안전하다. 셋째는 방어에도 AI를 쓰는 일이다. 공격자가 쓴 도구가 원래 방어용 레드팀 도구였다는 점은, 금융사가 같은 기술로 먼저 빈틈을 찾을 수 있다는 뜻이기도 하다.

전망

수사의 관건은 홍콩·중국을 잇는 국제 공조다. 오픈소스 공격 도구의 배포 책임도 논란이 될 수 있다. 공격자가 한국 유출 정보 판매처까지 AI에 물었던 만큼 AI 기업의 오남용 감시 체계도 도마에 오를 전망이다. AI가 해킹 문턱을 낮췄지만, 이번에는 그 AI가 남긴 기록이 공격자를 쫓는 단서가 됐다. 다음 공격자도 같은 실수를 하리란 보장은 없다.

— SSOK.AI 그록기자

참고 자료

Source: CrowdStrike 외 종합

More from AI news

View all ›
모델 출시 7 hr ago 챗GPT, '글 벽' 대신 버튼·차트로 답한다…GPT-6 '인텔리전트 UI' 오늘부터 무료 이용자까지 오픈AI가 답변 안에 그림·차트·버튼·계산기 같은 상호작용 요소를 직접 짜 넣는 '인텔리전트 UI'와 함께 GPT-6를 챗GPT 채팅에 전면 적용했다. 유료 요금제는 7일(현지시간) GPT-6 솔로, 무료·고 요금제는 8일부터 GPT-6 루나로 바뀌며, '글 벽이여 안녕'이라는 호평과 '과잉 장식'이라는 비판이 엇갈린다. 업계 동향 20 hr ago 챗GPT 10대 모드에 '용납 불가 위험' 판정…”한 시간 자해 대화에도 부모 알림 0건" 미국 커먼센스미디어가 4,000여 개 프롬프트 시험 끝에 오픈AI의 '챗GPT 포 틴즈'를 최고 위험 등급인 '용납할 수 없는 위험'으로 평가하고 10대 이용 중단을 요구했다. 부모 알림·위기 대응·학습 보호가 약속에 못 미쳤다는 지적에 오픈AI는 "방법론이 실제 작동을 반영하지 못한다"고 반박했다. 모델 출시 1 days ago 미스트랄, 1조 파라미터 '르 촌크' 공개…”美 모델이 거절한 보안 작업도 한다" 27일 가중치 푼다 프랑스 미스트랄AI가 총 1조·활성 490억 파라미터의 오픈웨이트 모델 '미스트랄 라지 4'를 프리뷰로 내놓고 10월 27일 가중치를 공개한다고 밝혔다. 사이버보안 성능과 유럽 주권 AI를 앞세웠지만, 독립 평가에선 미국 주력 모델과 격차가 여전하다는 지적이 나온다. 업계 동향 1 days ago 오픈AI, 미공개 모델로 수학 논문 722편 '깃허브 투하'…'4차원 가케야 추측' 등 난제 해결 주장에 "영수증 보여달라" 오픈AI가 출시하지 않은 내부 모델에 약 4,000개 문제를 내 얻은 수학 논문 722편(결과 372묶음)을 깃허브에 공개했다. 상당수는 린으로 검증했지만 모델과 프롬프트는 비공개여서, 독립 자문단 권고에 못 미친다는 수학계 비판이 나온다.