중요X
한국 은행 9곳 공격에 악용된 오픈소스 AI 에이전트 'ARTEX', 개발자가 돌연 비공개 전환
공격에 Claude Code(클로드 코드)도 동원. 오픈소스 침투테스트 에이전트의 악용 대응·내부 모니터링 점검 필요.
요약
국내 9개 은행을 대상으로 한 해킹 공격에 활용된 AI 에이전트 'ARTEX'의 개발자가 해당 프로젝트를 비공개로 전환하고 GitHub에서 삭제했다. 보안 기업 CrowdStrike는 공격자가 자동화된 모의 해킹 도구인 ARTEX와 Anthropic의 'Claude Code'를 결합해 고객 정보를 탈취하려 했다고 분석했다. 개발자는 프로젝트 유지보수와 공개를 중단하겠다고 밝혔으나, 이미 소스 코드가 유출된 상태여서 악의적인 공격자들의 활용을 완전히 막기는 어려울 것으로 보인다. 이번 조치로 인해 오히려 선량한 보안 연구자들의 도구 접근성만 떨어지게 되었다는 지적이 제기되고 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @mark_k: An AI agent used to hack South Korean banks is now going CLOSED SOURCE! The Chinese developer of ARTEX, an open-source AI agent de
원문 보기 ↗