SBS Biz

'中 AI모델 여럿 사용, 韓은행들 뚫었다'

SBS Biz 송태희
입력2026.10.08 10:05
수정2026.10.08 10:40

[은행권 전방위 해킹 사건 (사진=연합뉴스)]

우리나라 은행들을을 공격한 IP에서 금융당국은 아르텍스 AI의 흔적이 확인돼 경찰청 사이버수사국이 조사를 진행 중입니다.



사람이 미리 입력한 명령을 반복하는 기존 자동화 공격과 달리 아르텍스는 탐색 결과에 따라 다음 행동을 정하고 공격경로를 바꿀 수 있습니다.

여러 실행자를 동시에 가동하면 서로 다른 경로를 함께 탐색할 수 있습니다.

글로벌 보안 기업 크라우드스트라이크에 따르면 해커는 한국 공격에 실제 쓰인 아르텍스 인스턴스(서버)는 별도의 IP 주소에서 운용하는 두 단계 서버 구조를 사용했습니다.

이 밖에도 9개의 프록시(우회 경로) IP 주소를 추가로 활용하며 지속적으로 접속 경로를 바꿔간 것으로 파악됐습다.



아르텍스를 구동하는 데 쓰인 핵심 AI는 딥시크의 경량 모델 'v4.1-플래시'였으며, 이 역시 정식 경로가 아닌 제3의 재판매 업체를 통해 우회 접속한 것으로 분석됐습니다.

여기에 더해 공격자는 클로드 코드 세션에서 중국 즈푸AI의 'GLM-5.3'과 '그록 4.6' 등 다른 LLM도 보조적으로 활용한 것으로 나타났습니다.
 

ⓒ SBS Medianet & SBSi 무단복제-재배포 금지

송태희다른기사
일본도 '고민' 세수 도쿄 쏠림…지방과 격차 18년만에 최대
SEC, 운용사들에게 "'행동주의 캠페인에 공조말라'"