금융권 해킹 도구 의심 ‘아텍스’ 비공개 전환…기배포된 건 회수 어려워

광고
국내 금융권을 겨냥한 연쇄 해킹 공격에 활용된 것으로 알려진 인공지능 침투테스트 도구 아텍스(ARTEX)가 비공개로 전환됐다.
아텍스 개발자는 지난 8일 글로벌 소프트웨어 개발·공유 플랫폼 깃허브(GitHub)에 중국어로 공지글을 올려 “아텍스 도구가 일부 악의적인 행위자에 의해 사이버 공격에 악용되고 있다는 사실을 확인했다”며 “악용 상황을 고려해 아텍스 프로젝트는 더는 업데이트하지 않고 소스코드를 비공개로 전환한다”고 밝혔다. 그는 또 “아텍스는 학습과 연구 목적으로 개발됐다. 기업과 조직이 적법한 권한을 부여받은 자산의 범위 안에서 보안 위험을 점검하고 보안 방어 역량을 강화할 수 있도록 지원하는 도구”라며 “이번 악의적인 공격 사건은 도구 개발자와 무관하다”고 강조했다. 그는 향후 외부에 어떠한 버전도 공개하지 않겠다고 덧붙였다.
다만, 이미 다른 개발자나 이용자 등이 내려받은 프로그램까지는 회수할 수는 없어 비공개 조치만으로는 아텍스를 활용한 추가 공격을 차단하기는 어려울 것으로 예상된다. 개발자는 “모든 사용자 여러분께 당부드린다. 기술은 올바른 목적을 위해 사용돼야 한다”고 밝혔다.
광고
이번 국내 금융권 공격에 사용된 것으로 추정되는 아텍스는 거대언어모델(LLM) 기반의 자율형 침투테스트 도구다. 지난 8월 중국 바이두 보안대응센터(BSRC)가 주최한 사이버보안 경진대회에서 우승한 프로젝트로 애초 사이버 보안 점검을 목적으로 개발됐다. 다만 이번 금융권 해킹 공격에는 본래 설계 의도와는 달리 공격자가 악용한 정황이 확인된 상태다. 글로벌 사이버보안 기업 크라우드스트라이크는 지난 7일(현지시각) 중국 광둥성에 거주하는 26살 인물로 추정되는 공격자가 홍콩 서버를 거점으로 아텍스를 활용해 한국 금융권을 공격했다고 분석했다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.