신한 공격 추정 AI 해킹도구 'ARTEX', 국내서 4건 발견
LLM 기반 자율 침투도구가 공격에 악용될 수 있는 시대. 8787 포트 노출·외부 스캔 점검 필요.
요약
신한은행 공격 의심 서버에서 AI 기반 자율형 침투테스트 도구인 ‘ARTEX’와 관련된 문자열이 발견되며 금융권의 보안 우려가 커지고 있다. ARTEX는 LLM을 활용해 자산 탐색부터 취약점 분석까지 보안 검증 과정을 자동화하는 도구로, 오픈소스로 공개되어 공격자가 악용할 경우 위협적이다. 오아시스시큐리티가 9월 23일부터 10월 3일까지 분석한 결과, 전 세계적으로 고유 IP 기준 359개의 ARTEX 관련 인프라가 식별되었으며 이 중 한국에서도 4개가 발견됐다. 국가별로는 미국이 236개(65.7%)로 가장 많았고, 특정 호스팅 네트워크인 PEG TECH INC의 AS54600에서 전체의 약 54.6%가 집중 확인되는 현상을 보였다. 전문가들은 ARTEX 자체가 실제 공격에 사용되었는지에 대해서는 추가적인 조사가 필요하다고 신중한 입장을 보이면서도, AI를 활용한 공격 자동화 프레임워크의 확산에 주목해야 한다고 경고했다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 "신한 공격 추정 AI 해킹도구 아르텍스, 한국서 4개 발견"
원문 보기 ↗