로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[단독] 근로기준법 '5인 미만' 적용, 정부 보고서도 우려 일색
N
[실시간뉴스]
‘검찰 선배’ 박균택 “‘깐족’ 한동훈 검찰 때 비열, 윤석열과 뜻 통해 잘 나가”
N
[실시간뉴스]
법원 해킹 시도 올해만 24만건…개인정보 유출도 14건으로 7배↑(종합)
N
[IT뉴스]
"수술 로봇이 '의사 부족' 문제 해결…한국 투자 늘리겠다"
N
[실시간뉴스]
주진우 “유해진 북한상” 진중권 “참 저질, 배우 집단린치 말라”…‘암살자(들)’ 논란 계속
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"신한 공격 추정 AI 해킹도구 아르텍스, 한국서 4개 발견"
온카뱅크관리자
조회:
10
2026-10-04 17:07:26
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">오아시스시큐리티 분석..."또 다른 '사이버스트라이크AI도 문제 소지"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XiypGSMVAZ"> <p contents-hash="a5913acf3a8e71e38f511dd276109a96f7d1f8739fc2400d37d941729c1118c8" dmcf-pid="ZnWUHvRfkX" dmcf-ptype="general">(지디넷코리아=방은주 기자)최근 국내 주요 금융기관을 대상으로 개인정보 유출과 비정상 접근, 웹서버 공격 등 사이버 공격이 잇따르는 가운데, 공격에 활용된 것으로 추정되는 서버에서 인공지능(AI) 기반 자율형 침투테스트 도구 ‘ARTEX(아르테스로 발음)’와 관련된 정황까지 발견되면서 금융권의 긴장감이 높아졌다.</p> <p contents-hash="8907d49096846fc3ca3a045aadf963740d172b2f32fbe2375aa6b716cdd083ac" dmcf-pid="5LYuXTe4NH" dmcf-ptype="general"><span>신한은행 공격에 활용한 것으로 추정되는 웹서버의 HTML 타이틀에서 ‘ARTEX-自主渗透测试控制台’와 같은 ARTEX 관련 문자열이 확인된 것이다. 해당 표현은 ‘자율 침투테스트 콘솔’을 의미하는 것으로, 해당 서버에서 ARTEX(아르테스로 발음)가 운영됐거나 관련 환경이 구성돼 있었을 가능성을 보여준다. </span></p> <p contents-hash="2c9a5be34a2d533828b445f02b1f2b36c79972a045f1e5a6b353ed0f5d5fb3ca" dmcf-pid="1j5bFHLxgG" dmcf-ptype="general">다만, 현재까지 금융당국이나 금융기관의 공식 조사에서 ARTEX가 실제 신한은행 공격 과정에 사용됐다는 사실이 확인된 것은 아니다. 특정 서버에서 ARTEX 관련 흔적이 발견됐다는 점과 실제 공격 행위에 ARTEX가 활용됐다는 것은 구분해야 한다.</p> <p contents-hash="2e410b7569c3e8cf19a61e2731349f23a298c115c3e7a0ae5c2331e5cf56188c" dmcf-pid="tA1K3XoMgY" dmcf-ptype="general"><strong>ARTEX는 대규모언어모델(LLM)을 활용하는 오픈소스 AI 자율형 침투테스트 시스템이다.</strong> 보안 담당자가 목표와 범위를 지정하면 에이전트가 자산을 탐색하고 취약점을 분석하며, 필요한 도구를 호출해 보안 검증 과정을 자동화할 수 있도록 설계돼 있다.</p> <p contents-hash="8ca6d9df777a9566fb52bdffca8e2c9223af96fc13a5282bcd5270b21f83dd75" dmcf-pid="Fct90ZgRkW" dmcf-ptype="general">ARTEX는 Go 기반 백엔드와 웹 프론트엔드로 구성되며 LLM 설정, 자산 관리, 도구 호출, 취약점 탐색 및 검증 등의 기능을 제공한다. 기본 설치 환경에서는 웹 서비스가 TCP 8787 포트를 통해 제공되도록 구성된다.</p> <p contents-hash="59325fb2626f8296e75523ef5904ad0598c32274d6def2015ffe28b14c185378" dmcf-pid="3kF2p5aeNy" dmcf-ptype="general">본래 허가된 환경에서 침투테스트와 보안 검증을 효율적으로 수행하기 위한 도구지만, 오픈소스로 공개돼 누구나 구축할 수 있다는 점에서 공격자가 악용할 경우 정찰과 취약점 탐색, 공격 준비 과정의 자동화에 활용될 가능성도 존재한다.</p> <p contents-hash="7d076dcb29df226238ef815a259a93bd785f5e5d679dc5cdf455a567a9cc8431" dmcf-pid="0E3VU1NdgT" dmcf-ptype="general"><strong>오아시스시큐리티, AGATHA로 ARTEX 글로벌 인프라 추적</strong></p> <p contents-hash="2da341d601bc374820dd9439f036e7b9560a69c3d6735b369c4fa7b64f7fa793" dmcf-pid="pD0futjJNv" dmcf-ptype="general">사이버위협인텔리전스 전문기업 오아시스시큐리티(대표 김근용)는 최근 국내 금융권 공격 인프라에서 ARTEX 관련 정황이 확인된 이후 자체 사이버위협인텔리전스(CTI) 플랫폼 ‘AGATHA’를 이용해 인터넷상에 노출된 ARTEX 관련 인프라에 대한 추적과 분석을 진행했다.</p> <p contents-hash="5d64c306e915e2b94f0e12eb80e34ef85c2111ecc7e25019de9b1f2b5eed5a43" dmcf-pid="Uwp47FAioS" dmcf-ptype="general">이 회사가 올 9월 23일부터 10월 3일까지 수집한 데이터를 분석한 결과, 총 500건의 ARTEX 관련 인프라 관측 기록이 확인됐다.</p> <p contents-hash="66a04d8865446d991a4cf7591d9036dd5c550adfbdb3c51903e8d762518dbcc8" dmcf-pid="urU8z3cnol" dmcf-ptype="general">동일 서버에 대한 반복 관측을 제거한 결과 고유 IP 기준 359개의 ARTEX 관련 인프라가 식별됐으며, IP와 서비스 포트의 조합을 기준으로는 392개의 서로 다른 서비스 노출 형태가 확인됐다. <span>특히 고유 IP 359개 가운데 334개, 약 93%에서 ARTEX가 기본 웹 서비스에 사용하는 TCP 8787 포트가 한 차례 이상 관측됐다.</span></p> <figure class="figure_frm origin_fig" contents-hash="df9f40ba6b2dc8af4b4c2a3c26d5d5b3bb28186d96cff716b88cd10bea342bf0" dmcf-pid="7mu6q0kLAh" dmcf-ptype="figure"> <p class="link_figure"><img alt="백준영 오아시스시큐리티 이사가 한 행사에서 발표를 하고 있다.(사진=지디넷코리아 DB)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/04/ZDNetKorea/20261004170257811pkux.jpg" data-org-width="640" dmcf-mid="HIYuXTe4c5" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/04/ZDNetKorea/20261004170257811pkux.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 백준영 오아시스시큐리티 이사가 한 행사에서 발표를 하고 있다.(사진=지디넷코리아 DB) </figcaption> </figure> <p contents-hash="69ec0a4da2c0634d3f72ab7c0a0cf065667a53770ff9e5c2f83f2c7b2cff589c" dmcf-pid="zs7PBpEogC" dmcf-ptype="general"><strong>미국·중국·홍콩에 91% 집중…특정 호스팅 네트워크에 절반 이상</strong></p> <p contents-hash="fb9c25d3669ef2445f781a6755d27fc4b3103a8e9edfa9565f884830969825d7" dmcf-pid="qOzQbUDgjI" dmcf-ptype="general">ARTEX 관련 인프라의 지리적 분포에서도 특징이 나타났다. 359개의 고유 IP를 서버가 위치한 국가·지역 기준으로 분석한 결과 미국이 236개(65.7%)로 가장 많았으며, 중국 53개(14.8%), 홍콩 39개(10.9%), 싱가포르 12개(3.3%), 일본 5개(1.4%), 한국 4개(1.1%)순으로 확인됐다.</p> <p contents-hash="42c54a1bf9a79b055e443014dcde12662aee8579a4b205aba35236d8e8a5e3d2" dmcf-pid="BIqxKuwakO" dmcf-ptype="general">총 14개 국가·지역에서 관련 인프라가 관측됐으며 미국과 중국, 홍콩에 위치한 서버만 합쳐도 328개로 전체의 약 91.4%에 달했다.</p> <p contents-hash="5d5566e46e25004d4d8d82d2ba917def432a93e63cb92e931ae19add775808b3" dmcf-pid="bCBM97rNjs" dmcf-ptype="general">다만 이러한 국가별 수치는 공격자의 실제 국적이나 소재지를 의미하지 않는다. 공격자는 클라우드와 VPS, 해외 호스팅 서비스를 이용해 실제 위치와 무관한 국가의 서버를 공격 인프라로 사용할 수 있기 때문이다.</p> <p contents-hash="c1d0e14bce7fa588a3b2347173a07ff3bda52a8d2ecdb600857127a051ae47c4" dmcf-pid="KhbR2zmjjm" dmcf-ptype="general">네트워크 사업자별 분석에서는 특정 사업자에 대한 집중 현상이 더욱 뚜렷하게 나타났다. <span>특히 PEG TECH INC가 운영하는 AS54600 네트워크에서만 196개의 고유 IP가 확인돼 전체 분석 대상의 약 54.6%를 차지했다.</span></p> <p contents-hash="99e61cdbe50d18776e14c9450161f937300a6d179a7f0659b7dee206ea66ac85" dmcf-pid="9Mh1vO8BNr" dmcf-ptype="general">중국 Tencent 계열 네트워크인 AS45090에서도 다수의 ARTEX 관련 인프라가 관측됐다. <span>이는 ARTEX 관련 인프라가 전 세계에 균등하게 분산돼 있다기보다 일부 VPS 및 호스팅 네트워크를 중심으로 상당한 규모의 서버가 집중돼 있음을 보여준다.</span></p> <p contents-hash="85a64074c5d4372e67744eeb671b72014db86640bacc4b156f2c2b749e5e456b" dmcf-pid="2RltTI6bow" dmcf-ptype="general"><strong>일부 인프라에서는 CyberStrikeAI·AdaptixC2·GoPhish 관련 정보도 관측</strong></p> <p contents-hash="1646fae3e2450be3d841d3b9c170aa0614df44794b52856b6c34aeea24dc06cd" dmcf-pid="VeSFyCPKND" dmcf-ptype="general">일부 ARTEX 관련 인프라에서는 다른 공격 및 보안도구와 관련된 서비스 정보도 함께 확인됐다. <span>오아시스시큐리티 분석 데이터에서는 CyberStrikeAI 관련 정보가 함께 관측된 IP 9개를 비롯해 ARL, AdaptixC2, GoPhish, Acunetix 등 다양한 공격·보안 도구와 연관된 정보가 일부 서버에서 확인됐다.</span></p> <p contents-hash="4c3544824a55e9639fd658f5936ef147835859cedbaffa9ff0919826b7f5203d" dmcf-pid="fdv3WhQ9oE" dmcf-ptype="general">다만 이러한 결과만으로 동일 공격자가 ARTEX와 해당 도구들을 동시에 사용했거나 하나의 공격 과정에서 여러 도구를 결합해 운용했다고 단정하기는 어렵다.</p> <p contents-hash="1eb46c7163b8dae352d390b8a482dd27fffbcd74f4835bbd54869490800b7a7c" dmcf-pid="4JT0Ylx2Ak" dmcf-ptype="general">동일 서버가 서로 다른 시점에 재사용됐거나 복수의 서비스가 하나의 인프라에 구축됐을 가능성도 있어 서버의 관측 시점과 운영 이력, 서비스 변경 내역 등을 포함한 추가적인 시계열 분석이 필요하다.</p> <p contents-hash="e5430b05bf1db2357e4ee775b47016c5715925c8f057e641d12939170b425f69" dmcf-pid="8iypGSMVkc" dmcf-ptype="general">오아시스시큐리티는 향후 해당 서버의 생성과 소멸 주기, 인프라 이동, ARTEX 버전 변화 및 다른 공격 프레임워크와의 연계 여부 등을 지속적으로 추적할 예정이다.</p> <p contents-hash="9963364934178d6013b4b5a9b9d1dfbdb4d87f76c80d47d692052c8187f41e8d" dmcf-pid="6nWUHvRfNA" dmcf-ptype="general"><strong>“ARTEX만의 문제 아냐”…사이버스트라이크AI 관련 서버도 약 1000개 관측"</strong></p> <p contents-hash="bf576e053346a1974e79e4b6ab460b2406a67a68fa901a3aa87a4f46abbe0bd8" dmcf-pid="PLYuXTe4Nj" dmcf-ptype="general">오아시스시큐리티는 이번 ARTEX 분석에서 더욱 주목해야 할 부분은 특정 도구 하나가 아니라 AI를 기반으로 침투와 공격 과정을 자동화하는 프레임워크 자체가 빠르게 확산되고 있다는 점이라고 설명했다.</p> <p contents-hash="201d6608d7265e90c9d15f353d652d3b556c111d60ab787418ba9bb41cda261d" dmcf-pid="QoG7Zyd8oN" dmcf-ptype="general">오아시스시큐리티가 별도로 추적 중인 또 다른 AI 기반 공격 자동화 도구인 사이버스트라이크AI(CyberStrikeAI) 관련 서버 역시 현재 약 1000개 규모로 관측됐다.</p> <p contents-hash="dde6f2b89d04203ff7eff72933eff50ff243f043f2cce12fe8c1afedb54106c0" dmcf-pid="xgHz5WJ6Na" dmcf-ptype="general">ARTEX 관련 인프라 약 360개에 더해 CyberStrikeAI와 관련된 인프라가 약 1000개 규모로 관측되고 있다는 점은 AI 기반 침투·공격 자동화 기술이 일부 연구자나 제한된 환경에서만 활용되는 단계를 넘어 인터넷상에서 상당한 규모로 확산되고 있음을 보여주는 신호로 볼 수 있다는 설명이다.</p> <p contents-hash="574b9f90179371ea82b77eb460ea979807df89746ce453e35bf4a321cf00639c" dmcf-pid="yFdEnMXSgg" dmcf-ptype="general">특히 이러한 AI 기반 도구는 기존 스캐너처럼 단순히 정해진 작업을 반복하는 방식에서 나아가, 수집된 정보를 분석하고 다음 행동을 결정한 뒤 필요한 보안·공격 도구를 호출하는 방식으로 발전하고 있다.</p> <p contents-hash="007cffa9b8b8f5da5e17f6ae44cb678d02e57ac10c104e93e9ca50b05a67bc13" dmcf-pid="W3JDLRZvco" dmcf-ptype="general">과거에는 숙련된 공격자가 직접 자산을 조사하고 취약점을 분석한 뒤 상황에 맞는 공격도구를 선택해야 했다면, AI 에이전트를 활용할 경우 정찰과 정보수집, 취약점 탐색, 공격 경로 설정 및 검증 과정의 상당 부분을 자동화할 수 있다.</p> <p contents-hash="29f54dd4d92ab849be9fc25d35f488acc169c3610f97406bd0a1ad793d188b7a" dmcf-pid="Y0iwoe5TcL" dmcf-ptype="general">이는 공격자가 반드시 새로운 취약점이나 새로운 해킹 기법을 개발하지 않더라도 기존에 공개된 도구와 취약점을 보다 빠른 속도와 더 큰 규모로 활용할 수 있다는 것을 의미한다.</p> <p contents-hash="77f5d90280bc6df8b1bbe7fc8846c43b6a02807fd4b8b26861dc0d77f9eb742e" dmcf-pid="Gpnrgd1yNn" dmcf-ptype="general">오아시스시큐리티 관계자는 “이번 분석에서 중요한 것은 ARTEX 서버가 몇 대 발견됐느냐는 숫자 자체가 아니다”라며 “ARTEX와 CyberStrikeAI처럼 AI를 이용해 침투 과정의 상당 부분을 자동화할 수 있는 시스템이 인터넷상에서 상당한 규모로 관측되고 있다는 점을 주목해야 한다”고 설명했다.</p> <p contents-hash="1cd09bb8f463432efaa2ca30d283f3acfe05955a955beabe1425ed5ab13a5327" dmcf-pid="HULmaJtWAi" dmcf-ptype="general">이어 “ARTEX 약 360개와 CyberStrikeAI 약 1000개 규모의 관련 인프라가 확인되고 있다는 것은 향후 공격자들이 AI 기반 자동화 도구를 활용해 더 많은 시스템을 짧은 시간 내 탐색하고 공격을 시도할 수 있는 환경이 형성되고 있다는 의미”라며 “실제 악용 사례가 확대될 가능성에 대비해야 한다”고 말했다.</p> <p contents-hash="25024f72832c3a33b0cd3a6bd4a028d3d1b11d2a84ceaef65eacacaa473f18aa" dmcf-pid="XIqxKuwaaJ" dmcf-ptype="general"><strong>AI 시대, 공격 이후 대응에서 ‘공격 인프라 선제 추적’으로</strong></p> <p contents-hash="0872f7161db504e4a2d0ca93dc437c2b68497901e6ef0d30fc3359c9249d59a5" dmcf-pid="ZCBM97rNad" dmcf-ptype="general">실제 금융기관 공격에 활용된 것으로 추정되는 인프라에서 ARTEX 관련 정황이 발견된 데 이어, 오아시스시큐리티의 별도 분석에서도 수백 개 규모의 ARTEX 관련 인터넷 인프라가 확인되고 있다는 점은 AI 기반 보안 자동화 기술의 공격 악용 가능성을 보여준다.</p> <p contents-hash="3b8f1dc25e5ad2ac8072e75895d2872be3fe4c9aa5fd9b73705188d35bd1ad5c" dmcf-pid="5hbR2zmjAe" dmcf-ptype="general">여기에 CyberStrikeAI와 같은 다른 AI 기반 공격 자동화 도구의 관련 서버까지 약 1,000개 규모로 관측되고 있다는 점을 고려하면, 향후 사이버 공격은 AI를 이용해 더 빠르게 탐색하고, 더 많은 대상을 동시에 분석하며, 반복적인 공격 과정을 자동화하는 방향으로 발전할 가능성이 있다.</p> <p contents-hash="72a20d19c74c0f11c7aeca54e1adfb0cc4fcedbfcd4f2f79c28aff3d524b6759" dmcf-pid="1lKeVqsAgR" dmcf-ptype="general">이에 따라 방어 체계 역시 침해 발생 이후 악성코드나 IOC를 분석하는 방식에서 한 단계 더 나아가, 새로운 AI 공격 프레임워크가 등장하는 초기 단계부터 관련 서버와 네트워크, 운영 패턴을 식별하고 지속적으로 추적하는 선제적 위협 인텔리전스 체계가 필요하다는 지적이다.</p> <p contents-hash="a323be7a3d72d8fdd613ab7250a0c8cd348a4d9d6e44133e887cbade65c16b28" dmcf-pid="tS9dfBOcNM" dmcf-ptype="general">오아시스시큐리티 관계자는 “AI 공격 자동화가 본격화되면 공격자가 확보할 수 있는 가장 큰 이점은 새로운 공격 기술 자체보다 속도와 규모가 될 가능성이 높다”며 “금융·공공·국방 등 주요 기관은 AI 기반 공격도구와 관련 인프라가 실제 공격으로 연결되기 전에 이를 식별하고 대응할 수 있는 위협 인텔리전스 역량을 강화할 필요가 있다”고 강조했다.</p> <p contents-hash="d97384c3dbf60657106644363ec2fbc7cab36095a2c503691ec9d82c99ba1a21" dmcf-pid="Fv2J4bIkax" dmcf-ptype="general">오아시스시큐리티는 자체 CTI 플랫폼 AGATHA를 통해 ARTEX와 CyberStrikeAI를 비롯한 신규 AI 공격 프레임워크와 C2, 취약점 악용 인프라의 변화를 지속적으로 추적하고 관련 위협정보를 분석해 나갈 계획이다.</p> <p contents-hash="f0a969b5cc600d8609d2dcf4edacd69c50a9010ba6c6105b531c21045a390aed" dmcf-pid="3TVi8KCEcQ" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기