핵심 내용

전날 다룬 한국 금융기관 사이버공격과 관련해 10월 9일 새로운 후속 조치가 확인됐다. Reuters에 따르면 AI 기반 침투테스트 도구 ARTEX의 개발자는 도구가 공격에 악용됐다는 보도 이후 프로젝트를 비공개 소스로 전환하고 공개 업데이트·유지보수를 중단한다고 밝혔다. GitHub에서 사용하던 계정명은 Autumn-27이며 Reuters 확인 시점에 프로젝트 페이지는 내려간 상태였다.

개발자는 본래 목적이 기업의 네트워크 위험 점검이었다고 설명하고 불법 사용에 반대한다고 밝혔다. CrowdStrike는 한국 은행에 대한 공격 정황에서 ARTEX와 Claude Code가 사용됐다고 분석했지만 공격자의 국적·나이·실제 개인 신원과 배후는 최종 수사로 확정된 사실이 아니다. 공개 저장소가 내려갔다고 이미 배포된 코드가 사라지거나 같은 기능을 가진 다른 도구의 사용이 중단되는 것도 아니다. Reuters

배경

침투테스트 자동화 도구는 정상적인 허가 범위에서 취약점을 찾는 데 쓰일 수 있지만 권한 없이 타인의 시스템을 공격하는 데도 오용될 수 있다. AI Agent는 이런 작업의 실행속도와 반복성을 높여 이중용도 문제를 증폭한다.

산업·시장에 미치는 영향

개발도구 공급자의 책임과 이용자의 불법 사용을 구별하는 논의가 커질 수 있다. 공개 코드를 닫는 조치는 추가 배포 통제에는 도움이 될 수 있지만 공급망에 남은 복제본·파생 프로젝트까지 통제할 수 있다는 보장은 없다.

실무에서 바로 활용할 수 있는 시사점

보안 자동화 도구를 운영할 때 표적 자산의 서면 승인, 허용 테스트 시간, 스캔 속도 제한, 승인된 계정, 로그 보존을 실행 정책으로 강제해야 한다. 도구의 라이선스나 공개 여부와 무관하게 외부 네트워크 행동의 적법성을 별도로 확인해야 한다.

출처

Reuters — Chinese developer makes ARTEX AI agent closed-source after Korean bank hack