월스트리트저널(WSJ)은 6일(현지시간) 한국 금융사 대상 사이버 공격에 동원된 것으로 파악된 'ARTEX AI'가 당초 중국에서 개발된 오픈소스 보안 시스템이라고 보도했다.
방어 목적으로 설계된 기술이 해커들의 공격 무기로 둔갑한 것이다.
WSJ에 따르면 이번 해킹 사태의 핵심 매개체인 ARTEX는 중국의 사이버 보안 엔지니어 리푸화(Li Puhua·활동명 '오텀'(Autumn))가 고안한 개방형 AI 에이전트다.
해당 시스템 자체는 독립된 인공지능(AI) 모델이 아니다. 앤트로픽의 클로드, 오픈AI의 GPT, 중국의 AI 모델 딥시크 등 복수의 외부 AI 모델을 자유롭게 연동해 하나의 유기적인 조직처럼 작동시킬 수 있다.
애초에 기업 및 기관의 자체 네트워크 취약점 진단을 지원할 목적으로 설계됐으나, 누구나 무상으로 내려받아 소스코드를 수정할 수 있는 오픈소스의 맹점을 범죄자들이 파고들었다. 자신들의 목적에 맞춰 시스템을 개조한 뒤 해킹에 동원한 것으로 추정된다.
한국 금융권 해킹 논란이 일자 ARTEX 측은 데이터 탈취나 무단 침입 등 악의적 용도로 시스템을 사용해서는 안 된다는 조항을 이용자 가이드라인에 뒤늦게 신설했다.
그러나 이는 형식적인 경고문에 불과해 범죄자들의 기술적 오남용을 원천 차단하기에는 역부족이라는 평가다.
문종현 지니언스시큐리티센터 센터장은 "국내는 물론 전 세계적으로 AI 에이전트를 앞세운 사이버 보안 공격 사례가 앞으로 더욱 기승을 부릴 것"이라고 전망했다.
공교롭게도 ARTEX는 지난달 중국에서 개최된 사이버 보안 공격·방어용 에이전트형 AI 시스템 대회에서 우승을 차지하며 기술력을 인정받은 시스템이기도 하다.
이번 한국 금융사 해킹 과정에서 공격자들은 수사망을 피하기 위해 미국과 일본, 독일 등 10여 개국 20여 개의 IP 주소를 우회하는 치밀함을 보였다.
현재 용의자의 정확한 신원은 확인되지 않았다. 다만 범행에 쓰인 일부 웹서버에서 'ARTEX-自主渗透試控制台'라는 중국어 문구가 발견되면서 단서가 포착됐다.
