최근 한국 금융권을 대상으로 한 연쇄 해킹 공격에 사용된 것으로 알려진 중국산 인공지능(AI) 침투테스트 도구 아르텍스(ARTEX)가 공개 개발을 중단한다.
아르텍스 개발자는 해당 도구가 사이버 공격에 악용된 점을 이유로 업데이트를 중단하고 추가 버전도 공개하지 않기로 했다.
10일 외신 등에 따르면 아르텍스 개발자 오텀(Autumn)-27은 개발자 플랫폼 깃허브에 지난 8일 올린 글에서 “도구의 잘못된 사용을 고려해 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것”이라고 밝혔다.
추가 버전도 대중에게 공개되지 않을 것이며 유지 지원도 제공되지 않을 것이라고 했다.
아르텍스 측은 도구를 활용해 법과 규제를 위반한 행위에 대해 책임지지 않는다고 말했다.
아르텍스의 깃허브 페이지는 사라진 상태라고 로이터가 전했다.
아르텍스는 AI 에이전트가 공격 대상을 분석하고 침투 경로를 계획하고 실행하도록 설계된 자율형 침투테스트 프로그램이다.
미국 보안업체 크라우드스트라이크는 지난달 말부터 이달 초 사이에 한국 금융기관을 겨냥한 공격이 이뤄졌으며, 공격자가 아르텍스와 대규모언어모델(LLM)을 함께 활용했다고 분석했다.
노성우 기자 sungcow@segye.com