금융권 침해 수사, 공격 IP의 ARTEX AI 흔적 조사
전자신문에 따르면 경찰은 금융권 공격 IP에서 AI 침투테스트 시스템 ARTEX의 흔적을 발견해 관련성을 조사하고 있다. ARTEX는 연결한 LLM으로 작업을 나누고 여러 에이전트가 병렬 수행하는 오픈소스 도구다. 구체적인 공격 경로와 AI 활용 범위는 조사 중이다.
주말 동안 은행·저축은행·캐피탈 등 7개 금융사에서 유사 침해가 확인됐으며, 일부에서는 동일 IP가 발견됐다.
ARTEX는 자체 모델 대신 사용자가 선택한 LLM을 연결하며, 플래너가 워커의 결과를 받아 다음 작업을 재설계한다.
작업 분할이 모델의 가드레일 우회에 작용했을 가능성은 기사에서 제시한 분석이다.
금융당국은 다중인증을 적용하거나 취약점을 사전 조치한 금융사에서는 공격 시도가 실제 침해로 이어지지 않았다고 설명했다.
외부 자산 점검과 함께 에이전트가 접근할 시스템·도구의 권한도 관리해야 하는 사례다.
원문
- [이슈플러스] 금융권서 현실화한 AI 해킹…전 산업 보안 '비상'전자신문 SW · 원문 2026-10-05