01 · 과학·기술

한국 금융권 해킹에 쓰였다는 AI 도구 ARTEX, 개발자가 공개 중단…이미 퍼진 사본은 남았다

GitHub에서 'Autumn-27'이라는 이름을 쓰는 중국어권 개발자가 10월 8일 자기 프로필 페이지에 중국어로 ‘ARTEX 안전 성명’을 올렸다. ARTEX(아르텍스)는 이 개발자가 만들어 공개한 AI 침투테스트 프로그램으로, 9월 말부터 잇따른 한국 금융사 해킹에 쓰였다는 분석이 나온 도구다. 성명은 "도구가 악용되는 현실을 감안해 ARTEX는 더 이상 업데이트하지 않고 비공개 소스로 전환한다"며, 앞으로 어떤 버전도 외부에 배포하지 않고 유지보수도 하지 않겠다고 밝혔다. 다음 날 로이터가 확인했을 때 ARTEX 원본 저장소는 GitHub에서 내려가 있었다. 성명을 담은 프로필 페이지만 남았다.

개발자는 무엇을 발표했나

성명의 나머지는 책임에 관한 말이다. 개발자는 "이번 악의적 공격 사건은 도구 작성자와 무관하다"고 했다. ARTEX는 학습·연구, 그리고 기업·기관이 허가받은 자기 자산의 보안 위험을 점검하도록 돕기 위해 만들었으며, 무단·불법 사용에는 책임을 지지 않고 강하게 규탄한다고 했다. 성명은 한국도, 피해 기관도, 공격 시점도 언급하지 않았다.

결론부터 말하면, 이 발표는 새 사용자가 공식 경로로 ARTEX를 얻는 길을 끊었을 뿐이다. 이미 퍼진 사본은 그대로 남았고, 개발자의 해명은 공격자가 누구인지에 대해 새로 알려 준 것이 없다. 왜 그렇게 볼 수 있는지는 ARTEX가 어떤 도구이고 어떻게 한국 사건과 묶였는지에서 시작해야 한다.

ARTEX는 어떤 도구이고, 왜 한국 사건과 묶였나

ARTEX는 침투테스트를 AI로 자동화하는 프로그램이다. 침투테스트는 시스템 주인의 허락을 받고 해커처럼 공격해 보며 허점을 찾는 모의 해킹이다. 개발자 설명에 따르면 ARTEX에는 자체 AI 모델이 없다. 사용자가 외부 대규모언어모델(LLM)을 연결하면, 계획을 맡은 AI 에이전트가 작업을 나누고 실행을 맡은 에이전트가 실제 보안 도구를 돌린다. 사람이 중간에 끼어들거나 도구 실행을 승인하는 기능도 있다. ARTEX는 누구나 소스코드를 내려받아 고치고 자기 서버에서 돌릴 수 있는 오픈소스로 공개됐다. 저장소의 사용 조건은 개인 학습과 격리된 로컬 검증만 허용하고, 실제 온라인 시스템을 시험하는 것은 허가를 받았더라도 금지했다. 그러나 코드를 내려받은 사람이 이 조건을 지키는지 개발자가 확인할 방법은 없었다.

이 도구가 주목받은 것은 한국 금융사들이 잇따라 뚫린 뒤다. 9월 27일 무렵부터 공격이 이어져, 신한은행에서는 대출모집인용 조회 서비스가 공격받아 고객 약 2만5천명의 이름·전화번호·연소득 등이 빠져나갔다. KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈까지 7개 금융사에서 개인정보 침해가 확인됐다. 흔히 인용되는 '최소 9곳'은 로이터가 회사 발표나 현지 보도로 공격 대상이 된 것으로 알려진 은행을 센 숫자여서, 정보 유출이 확인된 곳의 수와는 다르다. 10월 2일 국내 보안기업 지니언스의 문종현 시큐리티센터장이 공격 관련 서버에서 ARTEX를 가리키는 중국어 문자열을 찾아 공개했고, 금융보안원 관계자도 신한은행 로그와 공격 IP에서 ARTEX 흔적을 확인했다고 말했다.

연결을 가장 구체적으로 보여 준 것은 10월 7일 나온 미국 보안기업 크라우드스트라이크의 분석이다. 회사는 공격자가 관리하던 서버에서 누구나 열어 볼 수 있게 방치된 폴더를 찾았다. 그 안에 AI 코딩 도구 클로드 코드의 작업 기록, ARTEX 설정 파일, 중국어 침투테스트 지시문이 있었다. 기록에는 공격자가 9월 말부터 10월 초까지 ARTEX에 딥시크 등 여러 AI 모델을 붙여 한국 금융기관들을 노린 활동이 담겼고, AI에게 한국 유출 정보를 어디서 파는지 묻는 대목도 있었다. 개발자의 성명은 이 분석이 나온 다음 날 올라왔다.

다만 이 연결은 공격자 쪽 기록에서 나온 것이다. 클라우드보안연합(CSA)은 검토 보고서에서 ARTEX와 한국 금융권 공격을 잇는 근거가 공격자 자신의 기록이며 피해 기관이나 당국이 독립적으로 확인한 것은 아니라고 정리했다. 크라우드스트라이크의 애덤 마이어스 공격 대응 작전 총괄도 피해 금융사와 함께 조사한 것이 아니어서 피해 기관 내부 상황은 설명할 수 없다고 했다. 그래서 금융사마다 AI가 각 침투 단계에서 무엇을 했는지는 아직 밝혀지지 않았다.

개발자의 해명은 무엇을 말하고 무엇을 말하지 않나

지금까지의 분석이 다룬 것은 ARTEX를 '쓴' 사람이다. 크라우드스트라이크는 중국산 도구와 중국어 지시문을 근거로 공격자가 중국어 사용자이고 금전 목적일 가능성이 있다고 중간 정도의 확신으로 평가했다. 도구를 '만든' Autumn-27이 공격에 관여했다는 주장은 이 분석에도, 다른 공개 자료에도 없다. 그러니 "작성자와 무관하다"는 성명은 구체적인 의혹을 반박한 것이라기보다, 자기 도구가 범죄에 쓰였다는 보도 앞에서 거리를 둔 말로 읽는 것이 맞다.

이 해명은 당사자의 주장이고, 수사에 보탬이 될 정보도 담고 있지 않다. 개발자는 악용 사실을 어떻게 알았는지, 누가 썼는지 짐작하는 바가 있는지 밝히지 않았다. 로이터와 AFP도 GitHub 성명을 인용했을 뿐 개발자의 추가 답변은 전하지 않았다.

그렇다면 도구를 만든 사람에게 책임을 물어야 하나. ARTEX가 하는 일은 보안 업계가 정상적으로 하는 침투테스트와 같고, 개발자는 실제 시스템 시험을 금지하는 사용 조건까지 붙여 두었다. 공격자가 그 조건을 어기고 썼다는 사실만으로 개발자를 공격의 공범처럼 다룰 근거는 지금 확인된 사실에 없다. 이 사건에서 개발자에게 남는 질문은 법적 책임보다, 공격에 바로 쓸 수 있는 도구를 통제 수단 없이 공개한 선택이 옳았느냐는 쪽이다. 그 질문에 답하려면 공개 중단이 실제로 무엇을 바꾸는지를 봐야 한다.

공개 중단은 무엇을 막고 무엇을 막지 못하나

공개 중단이 바꾸는 것은 앞으로의 배포다. 원본 저장소와 공식 설치 이미지가 사라져, 새로 도구를 찾는 사람이 공식 경로로 손쉽게 받을 길이 끊겼다. 개발자가 내놓을 새 기능과 오류 수정도 더는 없다. 한국어 번역판 artex-ko의 개발 측은 원본 Docker 이미지(미리 묶어 둔 설치 파일)가 삭제돼 기존 간편 설치가 실패한다고 안내했다.

그러나 이미 퍼진 사본은 건드리지 못한다. 중국 정보통신 분석 매체 Hello China Tech의 설립자 Poe Zhao는 AFP에 비공개 전환은 새 사용자가 코드를 얻고 고치기 어렵게 만들지만, 이미 내려받은 사본을 없애거나 계속 쓰는 것을 막지는 못한다고 말했다. 실제로 10월 10일 GitHub에는 Hinln이라는 계정이 'ARTEX v0.3.15 기반 백업, 원래 커밋 이력과 라이선스 보존'이라고 소개한 소스 사본이 공개돼 있었다. artex-ko도 소스를 직접 빌드하는 설치 경로는 작동한다고 밝혔다. 무엇보다 이번 공격자는 이미 자기 서버에 ARTEX를 설치해 돌리고 있었다. 원본 저장소가 내려간다고 그 서버의 ARTEX가 멈추지는 않는다.

공개 중단으로 접근이 어려워지는 쪽에는 방어자도 있다. 일본 AI 기업 Foundry Labs의 최고경영자 Ilya Kulyatin은 AFP에 오픈소스는 사용자가 도구에 내장된 제한을 제거할 수 있어 악용이 쉬워지는 면이 있지만, 연구자가 코드를 들여다보고 약점을 찾아 방어를 개선할 수 있다는 이점도 있다고 말했다. artex-ko가 그런 경우다. 성명 하루 전인 10월 7일 공개된 이 번역판은 공격 탐지 규칙을 붙이고, 자율형 AI 공격을 방어자가 이해하고 탐지·차단하도록 돕는 것을 목적으로 내세웠다. 공개 중단은 개발자가 할 수 있는 사실상 유일한 조치였다. 하지만 그 효과는 새로 배우려는 사람, 공격자와 방어자 모두의 접근을 조금 늦추는 데 그친다.

공격자는 누구인가: 단서는 나왔고 검증은 수사의 몫

공개 중단과 별개로, 누가 금융사들을 공격했는지는 여전히 열려 있다. 신원에 관한 단서도 크라우드스트라이크가 확보한 기록에서 나왔다. 공격자가 AI에게 ARTEX 활동 성과를 넣은 보안 연구자 이력서를 써 달라고 하면서 이니셜 YY, 전화번호, 텔레그램 계정명, 26세, 광둥성 마오밍 거주, 중국 대학 학력을 입력한 대목이다. 회사는 이 정보가 공격자의 것일 가능성이 높다고 보면서도 실제 공격자와 확정적으로 연결할 수는 없다고 밝혔다. 해당 텔레그램 계정의 이용자는 경향신문 인터뷰에서 26세인 것은 맞지만 허난성의 편의점 직원이며 누군가 자기 연락처를 남겨 모함했다며 연루를 부인했다.

이 단서를 검증하는 일은 경찰이 맡고 있다. 경찰은 10월 1일 첫 보도 직후 입건 전 조사에 들어갔고, 5일 정보통신망법 위반 혐의로 입건해 정식 수사로 전환한 뒤 28명 전담수사팀을 꾸렸다. 7일에는 디지털포렌식·국제공조 인력을 더해 전담수사팀을 43명으로 늘렸다. 공격에 쓰인 IP 28개를 분석해 상당수가 흔적을 숨기는 우회용임을 확인했고, 크라우드스트라이크의 신원 추정 자료를 확보해 분석하고 있다. 경찰은 이 공개 신원정보를 검증이 필요한 단서로 다루며 국적·활동 지역·단독 범행 여부를 모두 열어 두고 있다고 밝혔다.

공개 중단은 사건의 끝이 아니다

정리하면, ARTEX 개발자의 공개 중단은 앞으로의 공식 배포를 끊는 결정이다. 이미 퍼진 사본과 백업, 파생판은 남아 있고, 이번 공격자가 쓰던 서버의 도구에는 영향이 없다. 개발자는 공격과 무관하다고 했고 이를 뒤집을 자료도 없지만, 그 해명은 공격자가 누구인지에 대해 아무것도 새로 알려 주지 않는다. 한국 금융사들을 누가 뚫었는지, 금융사마다 AI가 어떤 역할을 했는지는 공격자 쪽 기록과 보안기업의 단서를 넘어, 피해 시스템을 직접 들여다보는 경찰 수사가 답해야 할 질문으로 남아 있다.

밑줄 친 문장을 누르면 그 문장의 배경 설명을 읽을 수 있습니다.