신한은행 고객정보, 중국AI가 다 털어갔나…해킹 서버서 ‘中 AI 침투도구’ 흔적

나만의 AI 비서
신한은행 고객정보 유출 사고와 관련해 사이버 공격에 이용된 것으로 추정되는 서버에서 중국어 기반 인공지능(AI) 침투테스트 도구의 흔적이 발견됐다.
2일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑(무작위 정보 대입 기법) 공격에 활용된 웹서버의 HTML 타이틀에서 ‘ARTEX-自主渗透試控制台’라는 문자열이 확인됐다.
이는 ‘AI 자율 침투테스트 콘솔’을 뜻하는 표현으로, 해당 인프라에서 ‘ARTEX AI’가 운영됐거나 관련 환경이 활용됐을 가능성을 보여주는 정황이다.
문종현 지니언스 시큐리티센터장은 이날 링크드인을 통해 이 같은 분석을 공개했다. ARTEX AI는 중국어를 중심으로 깃허브(GitHub)에 공개된 대규모언어모델(LLM) 기반의 자율형 침투테스트 시스템이다.
LLM과 멀티에이전트 구조를 활용해 정보 수집부터 취약점 탐색, 공격 경로 계획, 보안 도구 실행, 취약점 검증에 이르는 과정을 자동화하도록 설계됐다. 사
문 센터장은 “여러 위협 분석가가 이번 금융사 공격 과정에서 AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다”고 전했다.
이어 “표면적으로는 보안 점검과 침투테스트를 지원하기 위한 목적으로 개발된 도구”라면서 “허가된 보안 검증 환경에서는 효율적인 침투테스트 도구로 활용될 수 있지만, 공격자가 악용하면 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 가능성이 있다”고 설명했다.
한편 ARTEX AI는 올해 중국 바이두 보안대응센터(BSRC)가 주도한 ‘에이전트+’ 공방 능력 챌린지에서 우승 프로젝트로 소개되기도 했다.
다만 이번 신한은행 고객정보 유출 사고에 ARTEX AI가 실제로 활용됐는지는 아직 확인되지 않았다.
지니언스
263860 KOSDAQ
19,810 ▲ 1.75%
지니언스 문종현 센터장이 신한은행 공격 추정 서버의 ARTEX AI 흔적 분석을 공개했습니다.
해당 도구는 LLM과 멀티에이전트 구조로 정보 수집부터 취약점 검증까지 자동화하도록 설계됐습니다.
AI 기반 공격 자동화 도구의 악용 가능성이 금융권 보안 점검 수요의 변수로 거론됩니다.
신한지주
055550 KOSPI
104,200 ▲ 0.39%
신한은행 관련 해킹 서버에서 중국 AI 침투도구 흔적이 발견되어 보안 리스크가 제기되었습니다.
신한은행은 신한지주가 지배하는 은행 자회사로 고객정보 보호와 계정 인증 관리가 금융서비스 운영의 기반입니다.
업계에서는 보안 위협 대응과 인증 체계 강화가 향후 고객 신뢰 유지를 가늠할 핵심 요소라고 보고 있습니다.
주의사항 : 본 서비스는 AI의 구조적 한계로 인해 오류가 발생할 수 있습니다. 모든 내용은 투자 권유 또는 주식거래를 목적으로 하지 않습니다.
신고하기
신고 사유 선택
추천질문
Powered by
perplexity
에디터 픽 추천기사
-
전남광주 배터리 5조 투자 … 전북엔 새만금 로봇 생산기지
-
월급 올랐는데 생활은 더 팍팍 … 실질임금 넉 달째 감소
-
파업·조업일수 감소·엔저 겹악재 … 8월 산업활동 석달만에 ‘트리플 감소’
-
고금리 부담에 … 국채 발행물량 축소추진
-
기획처, 방치된 지방 국고보조시설 전수조사…내년 개선안 마련
핵심요약 쏙
AI 요약은 OpenAI의 최신 기술을 활용해 핵심 내용을 빠르고 정확하게 제공합니다.
전체 맥락을 이해하려면 기사 본문을 함께 확인하는 것이 좋습니다
핵심요약 쏙
AI 요약은 OpenAI의 최신 기술을 활용해 핵심 내용을 빠르고 정확하게 제공합니다.
전체 맥락을 이해하려면 기사 본문을 함께 확인하는 것이 좋습니다
신한은행 고객정보 유출 사고와 관련해, 중국어 기반 인공지능 침투테스트 도구인 'ARTEX'의 흔적이 발견됐다.
이 도구는 크리덴셜 스터핑 공격에 사용된 웹서버의 HTML 타이틀에서 확인되었으며, AI 기반 공격 자동화의 가능성을 시사한다.
현재까지 ARTEX AI의 실제 사용 여부는 확인되지 않았으나, 보안 전문가들은 이번 사건에서 AI 도구가 활용될 가능성을 배제하지 않고 있다.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.