깃허브서 관련 페이지 삭제…기존 사용은 차단 못 해

최근 국내 금융기관을 겨냥한 해킹 공격에 활용된 것으로 알려진 중국산 AI 침투테스트 도구 '아르텍스(ARTEX)'가 공개 개발을 중단한다. 다만 이미 배포된 프로그램은 계속 사용할 수 있어 추가 사이버 공격을 막는 데 한계가 있다는 지적이 나온다.
10일 AFP·로이터통신 등 외신에 따르면 아르텍스 개발자 '오텀(Autumn)-27'은 8일 개발자 플랫폼 깃허브에 올린 글에서 "도구의 잘못된 사용을 고려해 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것"이라고 밝혔다. 이어 "추가 버전은 대중에게 공개되지 않을 것이며 유지 지원도 제공되지 않을 것"이라고 덧붙였다.
아르텍스 측은 이 도구가 사이버 공격에 악용된 것은 개발 의도에 반하는 행위라고 설명했다. 다만 국내 금융권에서 발생한 해킹 사건을 직접 언급하지는 않았다. 도구를 이용한 불법 행위에 대해서도 개발자는 책임을 지지 않는다는 입장을 밝혔다.
로이터통신에 따르면 현재 깃허브에서 아르텍스 관련 페이지는 사라진 상태다.
아르텍스는 대규모 언어모델(LLM)을 활용해 AI가 공격 대상을 분석하고 침투 경로를 설계하며 보안 도구를 실행하도록 만든 자율형 침투테스트 프로그램이다. 본래 시스템의 보안 취약점을 점검하기 위한 도구지만 실제 해킹에도 활용될 수 있다.
미국 사이버보안업체 크라우드스트라이크는 지난달 말부터 이달 초까지 한국 금융기관을 겨냥한 공격이 발생했으며, 공격자가 아르텍스와 LLM을 함께 사용했다고 분석했다.
전문가들은 아르텍스가 비공개 소스로 전환되면 신규 사용자의 접근과 코드 개발이 어려워질 수 있다고 보고 있다. 그러나 기존에 내려받은 프로그램까지 회수할 수는 없다는 점에서 실효성에 의문이 제기된다.
중국의 한 정보통신 전문가는 AFP통신에 이번 조치가 이미 배포된 사본을 삭제하거나 기존 사용자의 이용을 막지는 못할 것이라고 설명했다.



