article detail
금융권 덮친 `AI 해킹` 공포…"AI 자율 침투 콘솔" 문자열 포착
2026. 10. 2. 오후 3:16

AI 요약
신한은행을 겨냥한 것으로 추정되는 크리덴셜 스터핑(무차별 대입) 공격에 활용된 웹서버 HTML 타이틀에서 중국어 기반 AI 도구 흔적인 ARTEX- 自主渗透测试控制台가 발견됐습니다. ARTEX AI는 GitHub에 오픈소스로 공개된 LLM 기반 자율형 침투테스트 시스템이며 업계에서는 현재 활성 서버가 400여개로 파악된다고 전했고 사이버스트라이크AI 등 본래 합법적 보안 도구들도 해커에 의해 악용되는 사례가 늘고 있습니다. 보안 전문가들은 제로트러스트 아키텍처와 비인간신원(NHI) 보안 등 접속 맥락의 지속 검증 체계 도입과 해커 관점의 보안 전략 수립으로 피해 범위를 최소화해야 한다고 지적했으며, 이번 사안과 별개로 KB국민은행에서 고객정보 100여건이 유출되는 사고가 발생했으나 AI 연계 가능성은 아직 밝혀지지 않았습니다.