국내 금융회사 해킹에서 중국산 인공지능(AI) 에이전트 ‘아르텍스(ARTEX)’가 쓰인 것으로 알려지자 이에 대한 관심이 커지고 있다. 금융당국은 최소 6개 은행을 대상으로 한 공격에 아르텍스가 활용된 것으로 보고 있다.

아르텍스는 AI로 해킹을 방어하기 위해 탄생했다. 일부러 보안 취약점을 찾아내 사이버 공격을 방어하려는 ‘화이트해커’ 용도로 개발됐다. 지난달 중국 바이두 보안대응센터(BSRC)가 개최한 ‘에이전트+ 공방 능력 챌린지’에서 종합 우승을 차지하며 기술력을 알렸다. 화이트해커 목적에 부합하도록 소스코드가 공개된 오픈소스 플랫폼이다. 방어 목적으로 개발된 기술을 공격자가 가져가 변형하며 공격 도구로 사용했다는 의미다.

아르텍스가 기존 자동화 해킹 프로그램과 다른 점은 ‘판단’이다. 아르텍스는 대규모언어모델(LLM)을 활용해 시스템의 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택한다. ‘정찰→분석→실행→결과 해석→재계획’이 반복되는 구조다. 여러 AI 에이전트에 역할을 나눠줘 취약점을 끊임없이 찾는다.

이번 공격에도 이런 방식이 활용된 것으로 추정된다. 인터넷·모바일뱅킹 같은 핵심 거래망, 네트워크가 연결되지 않은 내부망보다 직원이 쓰는 업무 지원과 외주 협력사 데이터 등이 자체적으로 취약하다고 판단하고 이곳을 노렸을 가능성이 크다.

라현진 기자 raraland@hankyung.com