Pulse 게시 ·

에버스핀, ARTEX 특징의 자동화 공격 탐지·시연 결과 공개

에버스핀이 10월 7일 고객사 시스템에서 AI 침투테스트 도구 ARTEX의 특징이 확인된 자동화 공격 시도를 탐지했다고 밝혔다. 별도 시연용 웹 앱에서는 ARTEX가 조회 API를 호출해 22초·약 4만4000토큰으로 설정 작업을 수행했다고 설명했다. 금융권 실제 침해사고의 AI 활용 여부는 이 결과로 확정되지 않는다.

에버세이프 웹은 스크래핑·API 직접 호출·요청 재전송·악성 봇 등 자동화 행위를 탐지한다.

회사는 특정 도구 이름만 식별하기보다 반복 요청·우회 행위를 분석하고 정상 이용 과정에서 생성된 요청인지 서버에서 검증한다고 설명했다.

시연은 실제 고객 시스템이 아닌 시연용 웹 애플리케이션에서 진행됐으며, 6라운드·22초·약 4만4000토큰을 사용했다.

기존 금융권 침해사고 보도와 달리 이번 기사는 보안업체의 탐지 주장과 자체 도구 시연 결과를 다룬다.

보안 모듈과 요청 구조를 계속 바꾸는 이동표적방어는 공격자가 찾은 우회법의 반복 사용을 어렵게 해, 자동화 공격의 재분석 비용을 높이는 방식이다.

원문

앞선 소식 보기