Pulse 게시 ·

경찰, 금융권 침해 IP의 AI 침투테스트 도구 ARTEX 흔적 조사

전자신문에 따르면 경찰이 금융권 공격 IP에서 AI 침투테스트 도구 ARTEX 흔적을 확인한 정황을 토대로 관련성을 조사하고 있다. ARTEX는 사용자가 연결한 LLM으로 작업을 나누고 여러 에이전트가 병렬 수행하는 오픈소스 시스템이다. 실제 공격 경로와 AI 활용 범위는 조사 중이다.

경찰청 사이버수사국은 공격 IP에서 중국어 기반 ARTEX AI 흔적이 확인된 정황을 조사하고 있다.

기사에 따르면 ARTEX는 9월 바이두 보안응급대응센터가 개최한 에이전트 공방능력 대회에서 우승한 침투테스트 프로젝트다.

자체 모델 대신 사용자가 선택한 LLM을 연결하며, 플래너가 작업을 분할하고 워커의 결과를 받아 다음 작업을 재설계한다.

소스코드는 GitHub에 공개돼 있다. 기사에서 제기한 가드레일 우회 가능성은 분석이며, 이번 사고의 구체적 작동 방식으로 확정된 내용은 아니다.

금융당국은 다중인증을 적용하거나 취약점을 사전 조치한 금융사에서는 공격 시도가 실제 침해로 이어지지 않았다고 설명했다.

도구를 연결하는 플래너와 실행 워커가 분리된 구조에서는 개별 작업의 허용 여부와 함께 전체 작업 흐름의 목적·접근권한을 통제해야 한다.

원문

앞선 소식 보기