article detail
금융권 노리는 AI 해킹…'ARTEX' 특징 공격 시도 포착
2026. 10. 7. 오전 10:15

AI 요약
에버스핀은 자사 고객사 서비스에서 AI 자율형 침투테스트 도구 '아르텍스(ARTEX)'의 특징을 지닌 공격 시도를 탐지했으며, 해당 공격은 스크래핑·API 직접 호출에 AI 자동화를 결합한 형태였다고 밝혔습니다. 분석에 따르면 공격 흐름은 외부 공개 조회 화면 탐색·인증 우회·입력값 대입·IP 분산 및 반복 조회의 4단계로 이뤄졌고, 핵심 인터넷·모바일뱅킹보다 외부에 노출된 직원·대출모집인용 업무 등 보조 서비스가 주요 타깃이었습니다. 시연용 샘플 환경에서 ARTEX는 API를 직접 호출해 6라운드 22초 만에 작업을 완료하며 약 4만4천개의 AI 토큰을 소모했으며, 에버스핀은 서버단에서 비정상 요청과 반복·우회 행위를 검증·통제하는 방어체계와 AI-MTD 같은 지속적 구조 변화 기술의 도입 필요성을 강조했습니다.