은행 해킹 600개 IP 확인된 ARTEX AI 정체와 금융권 대응법 총정리
2026년 10월 기준 | 생활경제 1. 무슨 일이 일어났나? – ARTEX AI와 금융권 해킹 실체 2026년 9월 말부터 10월 초, 신한은행을 시작으로 KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7개 금융사에서 잇달아 고객·직원 정보가 유출되는 사고가 발생했습니다. 유출 규모는 약 6만 8천 건 수준으로 집계됐으며, 핵심 인터넷·모바일 뱅킹 시스템이 아닌 대출 모집인 포털, 직원용 지원 시스템 등 ‘옆문’을 주로 공략한 점이 특징입니다. 조사 과정에서 공격에 사용된 것으로 지목된 도구가 바로 ARTEX AI 입니다. 이는 중국어 기반의 오픈소스 대규모언어모델(LLM) 자율 침투테스트 프레임워크로, GitHub에 공개되어 있습니다. 여러 AI 에이전트가 역할을 나눠 정보 수집, 취약점 탐색, 공격 경로 계획, 도구 실행, 결과 검증까지 거의 자동으로 진행하도록 설계됐습니다. 바이두 보안센터가 주최한 ‘Agent+’ 챌린지에서 우승한 프로젝트로도 알려졌습니다. 안랩 시큐리티 인텔리전스 센터(ASEC)가 기존에 확인된 ARTEX 서버 IP를 단서로 추적한 결과, 전 세계 약 600개 IP에서 동일한 도구가 운영 중인 것으로 파악됐습니다. 일부 서버에서는 또 다른 AI 기반 공격 플랫폼인 CyberStrikeAI 가 함께 구동된 정황도 포착됐습니다. CyberStrikeAI는 100개 이상의 보안 도구를 통합하고, 웹셸·C2 관리 기능까지 갖춘 오픈소스 플랫폼으로, 최근 ThreatBook에 인수되기도 했습니다. 다만 금융보안원과 당국은 “AI가 혼자 해킹한 것이 아니라, 사람이 도구로 활용했다”고 선을 그었습니다. ARTEX AI와 CyberStrikeAI 모두 공개 오픈소스이기 때문에, 확인된 600개 IP 전부가 악의적 공격자이거나 동일 조직이라고 단정할 수 없습니다. 레드팀, 보안 연구자, 정상적인 침투테스트 목적의 사용도 포함될 수 있기 때문입니다. 그럼에도 실제 인터넷에 노출된 환경에서 복수의 AI 공격 도구...