데일리 TOP10

#아르텍스

#크라우드스트라이크

#깃허브

#오텀 27

#AI

한국 금융권 해킹에 쓰인 中 AI 도구 '아르텍스' 공개 개발 전면 중단

logo

뉴스보이

2026.10.10. 12:00

한국 금융권 해킹에 쓰인 中 AI 도구 '아르텍스' 공개 개발 전면 중단
깃허브 페이지 삭제 조치에도 기존 배포본 회수 불가에 따른 보안 우려
1
미 보안업체 크라우드스트라이크는 국내 7개 금융사를 노린 해킹 공격에 중국산 AI 침투 도구 아르텍스가 쓰였다고 분석함.
2
이에 개발자 오텀 27은 도구 악용을 이유로 아르텍스의 추가 업데이트를 중단하고 비공개 소스로 전환하겠다고 밝힘.
3
개발자는 사이버 공격 악용이 본래 의도에 어긋난다며, 도구를 활용한 법과 규제 위반 행위에 책임지지 않는다고 주장함.
4
현재 개발자 플랫폼 깃허브에서 아르텍스 관련 페이지는 삭제되어 공개 배포가 전면 중단된 상태임.
5
하지만 유지·보수 중단에도 이미 다운로드된 프로그램 사본의 회수나 사용 차단은 불가능해 추가 공격 위험이 남아있음.
공개 중단된 AI 해킹 도구와 남겨진 보안 과제
down
아르텍스는 어떤 도구였나
down
개발자의 면책 주장은 왜 나왔나
down
공개 중단에도 위협이 남는 이유
leftTalking
아르텍스는 어떤 도구였나
rightTalking
•
아르텍스는 시스템의 보안 취약점을 점검하기 위해 대규모 언어모델과 결합하여 자율적으로 침투 경로를 탐색하도록 설계된 보안 도구입니다. 이 프로그램은 오픈소스 라이선스인 AGPL-3.0을 적용하여 개발자 플랫폼에서 누구나 이용할 수 있도록 공개되었습니다.
•
인공지능 에이전트가 공격 대상을 스스로 분석하고 다양한 보안 도구를 직접 실행하도록 설계되었습니다. 비인가 공격을 막기 위한 관리자 사전 승인 장치를 갖추었으나 소스코드가 공개된 탓에 외부에서 손쉽게 수정되어 악용되었습니다.
leftTalking
개발자의 면책 주장은 왜 나왔나
rightTalking
•
개발자가 책임 면제를 주장하는 배경에는 오픈소스 소프트웨어 배포에 적용되는 고유한 계약 조항과 법적 기준이 자리 잡고 있습니다. 아르텍스에 적용된 라이선스는 도구를 사용해 발생한 손해나 법적 문제에 대해 개발자가 어떠한 보증과 책임도 지지 않는다는 점을 기본적으로 명시하고 있습니다.
•
각국의 사이버범죄 법률 체계에서도 침투테스트 프로그램은 방어와 공격에 모두 쓰일 수 있는 이중용도 도구로 분류됩니다. 따라서 도구 제작자가 실제 공격자와 사전에 공모했거나 고의로 범죄를 도왔다는 점이 입증되지 않으면 형사 처벌을 내리기 어렵습니다.
•
실제로 유럽연합의 사이버복원력법과 같은 국제 규제에서도 비영리 오픈소스 개발자는 소프트웨어 취약점 책임 대상에서 제외되고 있습니다. 개발자 오텀 27 역시 이러한 법적 기준을 바탕으로 악용 행위에 책임을 지지 않는다고 주장하며 비공개 소스 전환을 선언했습니다.
leftTalking
공개 중단에도 위협이 남는 이유
rightTalking
•
개발자가 깃허브 페이지를 삭제했더라도 이미 배포된 프로그램 사본을 회수하거나 실행을 차단하는 것은 불가능하기 때문입니다. 신규 사용자의 접근은 어려워졌지만 이미 도구를 확보한 공격자는 상용 대규모 언어모델과 결합해 추가 공격을 감행할 수 있습니다.
•
실제로 이번 사태에서 공격자는 홍콩 인프라 등 2계층 서버를 구축하고 외부와 연결된 업무 시스템을 노려 국내 7개 금융사의 정보를 빼냈습니다. 고객과 임직원 정보가 유출된 상황에서 기존 사본을 악용한 유사 사이버 공격의 위험은 여전히 해소되지 않고 있습니다.

#아르텍스

#크라우드스트라이크

#깃허브

#오텀 27

#AI

• 이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
• AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
소셜데이터 분석
기사 댓글이 많은 언론사를 기준으로 분석했어요
동아일보
│
15개의 댓글
best 1
2026.10.10 02:31
중공한테 다털리는데 아무것도 안하네 같은 공샨댱이라는건가?
thumb-up
28
thumb-down
2
best 2
2026.10.10 02:39
중국, 북한에 가장 만만한 국가가 대한민국이지?...다시 박정희, 전두환 대통령 시절로 돌아가야... 함부로 찝쩍대지 못하지
thumb-up
12
thumb-down
2
best 3
2026.10.10 02:50
이재명 정부는 북ㆍ중ㆍ러 나라에 해가 가는일에는 입꾹닥 ㅋㅋ
thumb-up
11
thumb-down
1
연합뉴스
│
11개의 댓글
best 1
2026.10.10 02:15
중국은행을 안하고 한국은행을 공격한건 지들나라에선 사형감이란걸 지들도 알은거지...
thumb-up
18
thumb-down
1
best 2
2026.10.10 02:12
우리도 지금 AI인프라 건설투자에만 열올릴것이 아니라. 샌즈랩, 안랩, 지니언스, 엑스케에트, 드림시큐어, 라온시큐어, 파수, 이글루코퍼레이션 등 보안기업들에 대한 세제해택 및 인재등용및 국가 및 관련기관의 전폭적인 지원으로, 미국의 기라성 같은 보안업체 수준으로 키워야 하지 않겠나?? 앞으로 금융권, 그리고 비트코인, 스테이블코인까지 국민들의 재산권을 방어할 수단이 더욱 필요하고 고도화 되어야 하는데, 세수가 남는다고 돈 뿌리겠다는 정책보다는, 앞으로 국민들이 지켜내야할 자신의 사적재산의보호에 좀 더 신경써야하는거 아니냐 말이다.
thumb-up
5
thumb-down
2
best 3
2026.10.10 02:17
드디어 중국 북한에 경제가, 우리들의 피땀어린 재산이 종속됐네요 이재명은 천재다
thumb-up
2
thumb-down
0
MBN
│
10개의 댓글
best 1
2026.10.10 03:15
중국은 타 국가의 기술이나 비밀을 빼내어 자국 기술인양 떠들어 대는 절도국가중 북한과 함께 최악의 국가이다 .
thumb-up
23
thumb-down
0
best 2
2026.10.10 03:19
북한 중국에는 아무말 못하는 정부가 있다.
thumb-up
16
thumb-down
0
best 3
2026.10.10 03:36
쿠팡은 그렇게 족쳐놓고 중국산AI해킹툴은 왜 가만 놔두냐???
thumb-up
6
thumb-down
0
• 본 기사는 AI 기술을 활용하여 뉴스를 요약/분석한 정보로, 원문 기사의 내용과 일부 차이가 있을 수 있습니다.
• 제공되는 정보는 투자 및 법률적 조언이 아니며, 이에 따른 책임은 뉴스보이가 지지 않습니다.
appstore logoplaystore logo

고객센터

운영시간 : 평일 오전 10시 ~ 오후 5시

서비스 이용문의 : support@curved-road.com

제휴 문의 : support@curved-road.com

주식회사 커브길에서

footer text logo

대표 : 최재형, 안세현

서울시 서대문구 성산로 512-42, 307호

사업자 등록 번호 : 237-86-03199

전화번호 : 1688-4564

발행인・편집인・청소년보호책임자 : 최재형

제호 : 뉴스보이

등록번호 : 서울 아 56429

등록・발행일자 : 2026-03-10