IT뉴스모아news terminal

article detail

누구나 내려받는 '침투테스트 AI'…악용 땐 공격무기 돌변

전자신문
2026. 10. 6. 오후 2:47
누구나 내려받는 '침투테스트 AI'…악용 땐 공격무기 돌변

AI 요약

최근 깃허브에는 아르텍스(ARTEX), 포전(Pozhen) 에이전트, BLHX, 스트릭스(Strix), 펜타지(PentAGI), 펜테스트GPT 등 다양한 침투테스트 인공지능(AI) 도구가 오픈소스로 공개되어 초급자라도 소스코드를 수정하면 실제 공격에 활용할 수 있어 해킹 진입장벽이 낮아졌습니다. 시스코 탈로스는 지난 8월 중국어권 해킹그룹 UAT-10147이 펜테스트GPT 등 복수의 오픈소스 공격·침투 도구를 실제 공격에 활용해 웹서버를 스캔·공격하고 침투한 시스템에서 계정·네트워크·운용체계 정보를 수집했다고 밝혔습니다. 전문가들은 아르텍스 등을 이용한 국내 금융권 공격이 하등급 수준이라며 기본적인 취약점 관리, 신속한 패치, 접근통제 강화로 상당 부분 예방할 수 있고 방어자들도 공개된 도구로 자체 취약점 진단을 수행해 발견된 취약점을 즉각 패치하고 보안 솔루션과 전문 인력 채용에 투자해야 한다고 조언합니다.

원문보기