매체 성향별 보도 건수
- 보수 성향 2건
- 미분류 1건
많이 보도한 매체
막대는 수집된 기사 건수이며 사실의 확실성이나 어느 쪽이 옳은지를 뜻하지 않습니다.
무슨 일이 있었나
아텍스(ARTEX) 개발자가 10월 8일 개발자 플랫폼 깃허브에 글을 올려 개발을 중단한다고 밝혔습니다. 활동명 '오텀(Autumn)', 계정명 'Autumn-27'을 쓰는 중국 보안 엔지니어입니다. 앞으로 업데이트하지 않고 비공개 소스로 바꾸며, 추가 버전 공개와 유지 지원도 하지 않겠다고 했습니다.
다만 이번 조치로 이미 퍼진 도구가 사라지는 것은 아닙니다. 비공개 전환으로 신규 사용자가 코드를 구하기는 어려워질 수 있습니다. 하지만 중국의 한 정보통신 전문가는 개발 중단이 이미 내려받은 사본을 없애거나 기존 사용자가 계속 쓰는 것을 막지는 못한다고 설명했습니다.
아텍스는 AI 모델 자체가 아니라 외부 대규모언어모델(LLM)을 연결해 쓰는 자율형 침투테스트 프로그램입니다. 침투테스트는 시스템 소유자의 허락을 받아 해커처럼 보안 허점을 찾아보는 모의 해킹입니다. LLM이 판단하는 '두뇌', 점검 도구가 실행하는 '손발' 역할을 하며, 여러 AI 에이전트가 계획과 실행을 나눠 맡습니다.
미국 보안업체 크라우드스트라이크는 9월 말부터 10월 초 사이 한국 금융기관을 겨냥한 공격이 있었고, 공격자가 아텍스와 LLM을 함께 썼다고 분석했습니다. 최근 금융회사 7곳에 대한 해킹 사고에서도 동일한 공격자가 AI 도구를 쓴 정황이 확인됐습니다. 다만 중국산 도구가 쓰였다는 사실만으로 공격자의 국적이나 개발자의 연루를 단정할 수는 없습니다.
중국어 지시로 한국 서비스를 공격할 수 있었던 이유는 기술 구조에 있다는 설명이 나왔습니다. 웹서비스를 이루는 기술과 통신 규칙은 여러 나라에서 공통으로 쓰입니다. 그래서 AI 에이전트가 이를 파악하면 한국어를 유창하게 구사하지 못해도 기술적 약점을 찾을 수 있습니다. 다국어를 처리하는 LLM은 한국어 화면과 문구를 해석하는 데도 쓸 수 있습니다.
보안·데이터 인텔리전스 기업 에스투더블유(S2W)는 10월 5일 보고서에서 AI 기반 자율 침투 도구가 이미 공개돼 있고, 같은 도구를 운영하는 서버가 전 세계에 수백 대로 관측된다고 밝혔습니다. 이 업체는 AI 해킹이 앞으로 더 늘어날 것이라고 내다봤습니다. 과거에는 해커가 사이트를 하나씩 분석해 해킹을 시도했다는 점에서 이번 해킹을 이전과 다른 유형으로 진단했습니다.
배경 설명 더 읽기
금융권 해킹의 배후를 가려내는 일은 아텍스 이전부터 어려웠습니다. 금융감독원이 국회 정무위원회 송언석 국민의힘 의원에게 제출한 보도에 따르면, 2024년부터 2026년 10월 8일까지 금융회사의 해외발 해킹 추정 사고는 18건이었습니다. 공격 주체가 확인된 것은 2025년 7월 서울보증보험 전산 서비스를 약 64시간 중단시킨 랜섬웨어 조직 '건라(GUNRA)'와 2026년 4월 바로저축은행을 공격한 'INC Ransom' 2건뿐이었습니다.
나머지 16건 중 13건은 공격에 쓰인 인터넷주소(IP)의 소재 국가만 추정했고, 3건은 국가도 확인하지 못했습니다. 2025년 약 297만 명의 고객 정보가 유출된 롯데카드와 SC제일은행, KB라이프생명은 중국발 공격으로 추정됐습니다. 그러나 해커는 가상사설망(VPN) 등으로 접속 국가를 위장할 수 있어, 금감원은 해외 IP만으로 실제 공격 주체를 파악하는 것이 사실상 불가능하다고 밝혔습니다.
송 의원은 AI 기반 방어체계 구축이 시급하며 공격 경로를 추적해 실제 공격 주체를 식별하는 기술이 중요해지고 있다고 말했습니다. 한편 최근 공개된 한국어판 'artex-ko'는 점검 결과와 보고서를 한국어로 제공합니다. 제작자는 방어와 탐지 역량을 높이려는 것이 공개 목적이라고 설명하지만, 원본에 없던 탐지규칙을 추가한 구체적 배경은 확인되지 않았습니다.
숫자의 대상과 기준은 무엇인가
- 전자금융업자·온라인 투자연계 금융업체의 해외발 해킹 중 공격 주체가 확인된 사례
- 12건 중 1건금융감독원이 송언석 의원에게 제출한 자료, 2024년부터 2026년 10월 8일까지
확인된 사실과 남은 쟁점
- 아텍스 개발자는 10월 8일 깃허브에서 업데이트 중단과 비공개 소스 전환 방침을 밝혔습니다.
- 이미 내려받은 사본을 회수하거나 기존 사용자의 계속 사용을 막을 수단은 없다는 것이 전문가들의 설명입니다.
- 크라우드스트라이크는 한국 금융기관 대상 공격에서 아텍스 사용 흔적을 확인했다고 밝혔습니다.
연결선은 같은 사안의 확인된 내용을 묶습니다. 인과관계를 뜻하지 않습니다.
누가 무엇을 말하나
- 오오텀Autumn-27, 아텍스 개발자
- 크크라우드스트라이크미국 보안업체
- 마마오닝중국 외교부 대변인
입장 내용은 아래 카드에서 말한 사람별로 확인할 수 있습니다. 연결선은 같은 사안에 대한 발언이라는 뜻입니다.
오텀
Autumn-27, 아텍스 개발자도구를 사이버 공격에 쓰는 것은 기업의 보안 역량 강화를 돕는다는 개발 취지에 어긋난다고 설명했습니다. 법과 규제를 위반한 행위에는 책임지지 않는다는 입장도 냈습니다. 한국 금융권 해킹 사태는 직접 언급하지 않았습니다.
크라우드스트라이크
미국 보안업체한국 금융기관 대상 공격을 분석해 중국어로 작성된 AI 지시문과 아텍스 사용 흔적을 확인했다고 밝혔습니다. 공격자가 중국어 사용자일 가능성은 중간 수준의 확신으로 평가했고 신원은 확정하지 않았습니다. 배후가 중국 광둥성에 사는 26세 인물일 가능성도 제기했습니다.
마오닝
중국 외교부 대변인정례 브리핑에서 이번 사건을 구체적으로 알지 못한다고 밝혔습니다. 중국은 해킹 행위에 반대하고 법에 따라 단속해 왔다고 설명했습니다. 정치적 목적으로 허위 정보를 퍼뜨리는 행위에는 더욱 반대한다고 했습니다.
어떤 순서로 이어졌나
크라우드스트라이크가 분석한 한국 금융기관 대상 공격이 이 시기에 이뤄졌습니다.
S2W가 AI 자율 침투 도구를 운영하는 서버가 전 세계에 수백 대라는 보고서를 발표했습니다.
아텍스 개발자가 깃허브에서 업데이트 중단과 비공개 소스 전환을 밝혔습니다.
용어와 앞으로 확인할 것
- 랜섬웨어
- 시스템이나 파일을 잠가 사용하지 못하게 한 뒤 풀어 주는 대가를 요구하는 악성 프로그램입니다.
- 시그마·수리카타 탐지규칙
- 시스템 활동 기록이나 네트워크 통신에서 수상한 흔적을 찾는 기준표입니다.
이미 배포된 아텍스 사본을 쓴 추가 공격이 이어질지가 변수로 지적됩니다.
크라우드스트라이크가 신원을 확정하지 않은 공격 주체가 확인되는지가 쟁점입니다.
내용을 대조한 기사
서로 다른 매체 3곳의 아래 기사들을 서로 대조해서, 여러 매체에서 공통으로 확인되는 내용만 정리했습니다. 기사 본문은 저장하거나 옮겨 싣지 않습니다.
- 조선일보
- 세계일보
- 연합뉴스
리포트 갱신 기록 보기
- 리포트를 처음 작성했습니다. (기사 3건, 매체 3곳 기준)
2026년 10월 10일 15:37 기준으로 작성한 리포트이며, 새 보도가 쌓이면 이 주소에서 계속 갱신합니다. 요약과 분석은 투자 권유, 법률 판단, 가격 전망이 아닙니다.