• 페이스북
  • 트위터
  • 유튜브

국내 무단 로그인 공격 서버에 중국어 AI 해킹도구 흔적…신한銀 해킹에도 동원?

등록 2026.10.02 14:59:01수정 2026.10.02 16:12:27

'크리덴셜 스터핑' 공격 웹 서버에 중국어 AI 침투 테스트 툴 사용 가능성 제기돼

지니언스 "ARTEX AI 활용됐을 가능성 보여주는 정황"


[서울=뉴시스] 고승민 기자 = 신한은행에서 주민등록번호를 포함한 2만5000여명의 고객정보가 유출되는 사고가 발생한 1일 서울 신한은행 본점 모습. 2026.10.01. kkssmm99@newsis.com

[서울=뉴시스] 고승민 기자 = 신한은행에서 주민등록번호를 포함한 2만5000여명의 고객정보가 유출되는 사고가 발생한 1일 서울 신한은행 본점 모습. 2026.10.01. [email protected]


[서울=뉴시스]박은비 기자 = 신한은행 개인정보 유출 사고에 중국어 기반 인공지능(AI) 자율형 침투테스트 도구를 사용했을 가능성이 제기됐다.

2일 보안업계에 따르면 최근 국내 여러 곳을 대상으로 한 '크리덴셜 스터핑(무단 로그인 시도)' 공격시 사용된 웹 서버 일부 HTML 타이틀에 중국어 문자열이 확인됐다.

문종현 지니언스 시큐리티센터장은 이날 자신의 링크드인을 통해 이같은 사실을 알렸다. 문 센터장은 "발견된 문자열 'ARTEX - 自主渗透测试控制台'는 AI 자율 침투테스트 콘솔을 의미하는 표현으로 해당 인프라에서 'ARTEX AI'가 운영됐거나 관련 환경이 활용됐을 가능성을 보여주는 정황으로 볼 수 있다"고 밝혔다.

문 센터장 설명에 따르면 ARTEX AI는 중국어를 중심으로 깃허브에 오픈소스로 공개된 거대언어모델(LLM) 기반 자율형 침투시스템이다. 프로젝트는 멀티에이전트 구조를 기반으로 공격 대상에 대한 정보 수집, 취약점 탐색, 공격 경로 계획, 보안 도구 실행, 취약점 검증 등을 자동화하도록 설계됐다.

문 센터장은 "표면적으로는 보안 점검과 침투테스트를 지원하기 위한 목적으로 개발된 도구지만 이런 종류의 기술은 흔히 '양날의 검'으로 표현된다"며 "ARTEX AI 역시 허가된 보안 검증 환경에서는 효율적인 침투테스트 도구로 활용될 수 있지만, 공격자가 이를 악용할 경우 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로 전용될 가능성이 있다"고 우려했다.

그러면서 "ARTEX AI는 올해 중국 바이두 BSRC가 주도한 '에이전트플러스(Agent+)' 공방 능력 챌린지에서 우승한 프로젝트로 소개된 바 있다"며 "ARTEX는 단순한 AI 분석 도구를 넘어, 공격 대상 탐색부터 취약점 발견 및 검증, 공격 경로 수립, 실제 보안 도구 실행까지 일련의 과정을 연계할 수 있는 오픈소스 기반의 자율형 공격 및 침투테스트 프레임워크라는 점에서 주목할 필요가 있다"고 강조했다.

다만, 이번 신한은행 공격에도 이 도구가 사용됐다는 공식 발표는 아직 없다.

금융감독원은 이번 신한은행 사고의 진상을 파악하기 위해 사실 관계를 조사 중이다. 이번 신한은행 정보 유출사고에 해커들이 크리덴셜 스터핑 공격기법을 사용한 것인지, 이를 위해 중국 AI 침투 테스트 도구를 사용했는 지 여부는 정부 당국의 현장조사가 마무리된 이후에나 제대로 파악될 수 있을 것으로 보인다.


◎공감언론 뉴시스 [email protected]

많이 본 기사