한국 금융권 연쇄 해킹에 쓰인 중국산 AI ‘아르텍스’ 결국 공개 개발 중단···개발자 “비공개 소스 전환”
지난 달 런던에서 AI 위험성을 경고하는 PauseAI 활동가들이 시위를 벌이고 있다. Gettyimages/이매진스
한국 금융권을 겨냥한 해킹 공격에 활용된 것으로 알려져 논란이 된 중국산 인공지능(AI) 자율 침투 도구인 ‘아르텍스’(ARTEX)의 공개 개발이 중단됐다.
개발자 플랫폼 깃허브에서 ‘Autumn-27’이라는 계정을 사용하는 아르텍스 개발자가 “이 도구가 악용된 점을 고려해 아르텍스 프로젝트는 더 이상 업데이트되지 않으며, 비공개 소스로 전환된다”고 밝혔다고 9일(현지시간) 로이터 통신이 전했다.
이 개발자는 아르텍스의 추가 버전이 대중에게 공개되지 않으며, 유지보수 지원도 제공되지 않을 것이라고 했다. 깃허브에서 아르텍스 관련 페이지는 사라진 것으로 전해졌다.
그는 이어 아르텍스를 개발한 목적은 기업과 기관이 보안 위험을 점검하고 보안 역량을 강화하도록 돕는 것이었다고 설명했다. 한국 금융권에 대한 해킹 공격을 직접 언급하지는 않았다. 다만 그는 이 도구의 불법적 사용에 반대하며 법률과 규정을 위반한 행위에 대해 책임을 지지는 않는다고 주장한 것으로 전해졌다.
아르텍스는 대규모 언어모델(LLM)을 활용한 자율형 침투테스트 프로그램이다. AI 에이전트가 공격 대상을 분석해 침투 경로를 계획하고, 보안 도구를 실행하도록 설계됐다.
한국에서는 지난달 말부터 이달 초 사이 신한, KB국민, 하나, BNK부산은행 등 7개 금융사에서 아르텍스가 연관된 사고가 확인돼 논란이 됐다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.