신한은행 해킹 서버서 ‘중국어 AI 도구’ 흔적 발견
아이티데일리 (IT DAILY) ·
✦ AI 요약
신한은행 개인정보 유출 사고와 관련해 보안업계가 은행을 노린 것으로 추정되는 공격 인프라를 점검했다고 2일 밝혔다.
신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑 공격 인프라에서 중국어 기반 AI 도구의 흔적이 발견됐고, 일부 웹서버 HTML 타이틀에서는 'ARTEX — 自主渗透测试控制台' 문자열이 확인됐다.
금융보안원은 올해 국내 금융사 대상 AI 에이전트 기반 공격을 발견했으며, 해커가 딥시크 AI 에이전트를 사용해 오라클 웹로직을 찾고 국내외 금융회사 300여 곳을 동시에 공격 범위에 올렸다고 밝혔다.
신한은행 개인정보 유출 사고가 발생한 가운데, 보안업계는 은행을 노린 것으로 추정되는 공격 인프라를 점검했다고 2일 발표했다.
이 과정에서 신한은행을 겨냥한 것으로 추정되는 '크리덴셜 스터핑(Credential Stuffing)' 공격 인프라에서 중국어 기반 AI 도구의 흔적이 발견됐다. 크리덴셜 스터핑은 확보한 계정·비밀번호 정보를 여러 서비스에 대입하는 수법이다.
일부 웹서버의 HTML 타이틀에서는 'ARTEX — 自主渗透测试控制台'라는 문자열이 발견됐다. 이 문자열은 'AI 자율 침투테스트 콘솔'이라는 의미로 해석된다.
문종현 지니언스 시큐리티센터장은 링크드인을 통해 관련 내용을 공개했다. 문 센터장은 공격 접근에 사용된 웹 서버의 HTML 타이틀을 확인했으며, 해당 표현은 인프라에서 ARTEX AI가 운영됐을 가능성을 시사하는 정황이라고 밝혔다. 해킹에 중국어로 개발된 AI 도구가 활용됐을 가능성도 제기됐다.
ARTEX AI는 거대언어모델(LLM) 기반 자율형 침투테스트 시스템으로, 개발은 중국어 언어권을 중심으로 이뤄졌다. 이 시스템은 2026년 7월 깃허브(GitHub)에 오픈소스로 공개됐으며, 특정 AI 모델에 종속되지 않는 구조를 갖췄다. 또한 API를 통해 오픈AI·앤트로픽 등 LLM을 연동해 사용하며, 공격 대상 정보 수집과 취약점 탐색, 취약점 검증을 자동화하는 기능을 갖춘 것으로 소개된다.
문 센터장은 ARTEX AI의 표면상 목적이 보안 점검·침투테스트 지원용 도구라고 설명했다. 그러면서 해당 기술의 성격은 양날의 검이라고 밝혔다. 문 센터장은 허가된 보안 검증 환경에서는 이 시스템이 침투테스트 도구로 활용될 수 있지만, 공격자가 사용할 경우에는 사이버 공격 효율을 극대화하는 수단이 될 수 있다고 지적했다.
다만 신한은행 해킹 과정에서 ARTEX AI가 실제로 사용됐는지는 금융당국·신한은행 등 공식 기관을 통해 확인되지 않은 상태다.
금융보안원이 실제 금융권에서 AI 활용 금융권 대상 사이버 공격을 관측했으며, 올해 국내 금융사 대상 AI 에이전트 기반 공격을 발견했다. 해커는 딥시크 AI 에이전트를 사용해 공격 대상 스캔 자산인 오라클 웹로직(WebLogic)을 찾았고, 국내외 금융회사 300여 곳을 동시에 공격 범위에 올렸다.
공격은 취약한 시스템에 웹셸을 설치하고 내부 자산을 추가 탐색하는 방식으로 진행됐으며, 추가 공격용 악성코드 다운로드 시도 단계에서 금보원이 이를 발각·차단했다. 금융보안원의 분석 결과 이번 공격은 완전 자동화 형태는 아니었지만, 여러 금융사를 상대로 표적형 공격에 가까운 활동을 수행한 것으로 파악됐으며, 기존 해킹과의 차별점도 여러 금융사 대상 표적형에 가까운 활동이라는 점으로 정리됐다.
출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241984
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.