ARTEX는 대규모언어모델(LLM)을 활용해 침투테스트 과정을 자동화하는 오픈소스 도구다. 침투테스트는 실제 해킹과 같은 방식으로 시스템의 취약점을 찾아 보안 수준을 점검하는 작업이다.
ARTEX는 사용자가 테스트 대상과 범위를 설정하면 AI가 자산을 탐색하고 취약점을 분석한다. 필요한 보안 도구를 호출해 취약점을 검증하는 과정도 자동화할 수 있다.
쉽게 말해 사람이 단계별로 수행하던 모의해킹 과정을 AI 에이전트가 이어서 수행하도록 만든 도구다.
ARTEX는 특정 보안업체가 판매하는 상용 제품이 아니다. 개발자가 깃허브에 소스코드를 공개한 오픈소스 프로젝트다.
|
누구나 다운받을 수 있다. ARTEX 개발자는 깃허브에 사용 목적과 제한사항을 명시했다.
개인 연구와 코드 분석, 로컬 환경에서의 기술 검증을 목적으로 제공한다고 밝혔다. 실제 운영 중인 외부 웹사이트나 서비스, 네트워크를 대상으로 스캔·탐지·공격하는 데 사용해서는 안 된다고 명시했다.
실제 침투테스트 외주 용역이나 모의훈련, 운영 환경에서의 사용도 금지했다. 파괴적이거나 범죄를 목적으로 한 활용과 관련 법령을 위반하는 행위 역시 금지 대상이다.
사용자는 거주 국가와 관할 지역의 네트워크 보안, 개인정보보호 등 관련 법률을 준수해야 한다. 개발자는 소프트웨어를 ‘있는 그대로’ 제공하며, 사용으로 발생하는 데이터 손실이나 시스템 손상, 법적 분쟁 등에 대해 책임을 지지 않는다는 면책조항도 뒀다.
ARTEX는 AGPL-3.0 라이선스로 공개됐다.
그런데 금융권 공격 인프라에서 흔적
주목되는 것은 이 도구가 금융권 공격과 관련된 것으로 추정되는 서버에서 포착됐다는 점이다.
최근 국내 보안업체 오아시스시큐리티의 보안정보 분석에서는 14개 국가·지역에서 ARTEX 관련 고유 IP 359개가 확인됐다. 다만 관련 IP가 발견됐다는 사실만으로 공격 서버였거나 실제 해킹에 사용됐다고 단정할 수는 없다.
신한은행 관련 공격 인프라로 추정되는 웹서버에서는 ‘ARTEX 자율 침투테스트 콘솔’이라는 뜻의 중국어 문자열이 발견됐다.
이는 해당 서버에서 ARTEX가 운영됐거나 관련 환경이 구성돼 있었을 가능성을 보여주는 정황이다. 다만 금융당국이나 금융기관의 공식 조사에서 ARTEX가 실제 신한은행 공격에 사용됐다는 사실이 확인된 것은 아니다.
해당 서버와 고객정보 유출 경로의 관계, ARTEX의 실제 실행 여부도 추가 확인이 필요하다.
|
ARTEX가 주목받는 가운데 금융당국도 AI를 활용한 해킹 가능성을 공식적으로 언급했다.
이억원 금융위원회 위원장은 4일 열린 전 금융권 긴급 점검회의에서 “AI를 활용한 해킹 공격 가능성도 배제할 수 없다”며 금융권에 최고 수준의 경각심을 주문했다.
이 위원장은 “AI 공격은 AI로 방어하는 보안체계 마련도 서둘러 나가야 한다”고 강조했다.
이는 ARTEX와 같은 AI 기반 보안 도구가 가진 양면성을 보여준다. 취약점을 찾아내는 보안 연구 도구로 활용할 수 있지만, 악용될 경우 공격자의 자산 탐색과 취약점 분석 등을 자동화하는 데 활용될 가능성도 있기 때문이다.
AI가 침투테스트를 자동화한다는 점에서 주목
보안업계가 ARTEX에 주목하는 이유는 AI가 기존 보안점검 과정의 상당 부분을 자동화할 수 있다는 데 있다.
AI가 자산을 탐색하고 취약점을 분석한 뒤 필요한 도구를 호출하는 과정을 자동화하면 사람이 직접 수행하던 보안점검을 더 빠르고 반복적으로 진행할 수 있다.
반대로 공격자가 이런 기능을 악용하면 공격 준비 과정의 속도와 규모가 커질 가능성도 있다.
따라서 ARTEX를 현재 단계에서 ‘금융권 해킹에 사용된 AI 해킹 도구’라고 단정하기보다는, 보안 연구를 목적으로 공개된 AI 침투테스트 도구가 금융권 공격 인프라로 추정되는 서버에서 흔적을 보이면서 주목받고 있다고 보는 것이 정확하다.
이번 금융권 연쇄 해킹을 계기로 AI를 활용한 공격에 대비하는 한편, AI를 활용해 이를 탐지하고 방어하는 보안체계를 마련하는 것도 금융권의 새로운 과제로 떠오르고 있다.



![떡 한 알 6500원, 540팀 줄선 ‘한정선'…두 시간 기다린 맛 [먹어보고서]](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/10/PS26100400049t.jpg)


