최신뉴스


“해킹 툴 아닌 AI 도구”... ‘아르텍스’가 한글판으로 공개된 이유는? 2026.10.08

금융권 연쇄 침해사고 악용 정황 속 오픈소스로 한국어판 배포
LLM 멀티 에이전트 기반 모의 침투 프레임워크... 보안 역량 강화 목적


최근 국내 금융권을 겨냥한 AI 자동화 공격으로 보안업계가 술렁이는 가운데, 해당 공격에 악용된 것으로 알려진 AI 자율 침투 테스트 프레임워크 ‘아르텍스’(ARTEX)의 한국어판이 깃허브(GitHub)에 공개됐다.

[출처: 생성형 AI 활용 이미지]
[출처: 생성형 AI 활용 이미지]


이번 공개는 아르텍스가 단순한 불법 해킹 도구가 아니라, 방어자의 역량 강화를 돕는 ‘AI 모의침투 테스트’(Pen-testing) 도구라는 점을 강조하며 이뤄졌다. 

최근 국내 금융권을 대상으로 한 개인정보 유출 공격에 아르텍스가 사용된 정황이 조사 당국에 포착돼 수사가 진행 중이다. 고도화된 자율형 AI가 실제 금융권 인프라를 공격하면서, 아르텍스를 ‘위험한 해킹 도구’로 인식되고 있다.

그러나 깃허브에 아르텍스 한국어판을 공개한 기여자들은 해당 프로젝트가 권한이 있는 환경에서 보안과 탐지 역량을 기르기 위한 목적으로만 쓰이도록 배포하고 있음을 분명히 했다. 이들은 “한국어판 공개는 공격이 아닌 방어자 관점에서 자율형 AI 공격의 작동 원리를 이해하고, 탐지하며 차단하는 역량을 갖추도록 지원하는 데 목적이 있다”고 말했다.

공개된 아르텍스는 LLM 멀티 에이전트가 스스로 목표를 나누고 도구를 실행하며, 발견한 자산과 취약점을 그래프에 누적해 침투 테스트 과정을 자율적으로 진행하는 시스템이다. 단순한 해킹 스크립트 모음을 넘어 인간 화이트해커처럼 논리적 킬체인(정찰-분석-익스플로잇-측면이동)을 정교하게 모사했다. 금융권 공격에 악용됐지만, 본질적으로 보안 강화를 위해 시스템의 취약점을 진단하기 위해 만들어진 도구다.

아르텍스의 핵심 아키텍처는 Go 언어 기반의 단일 백엔드와 내장된 Next.js 프런트엔드, 그리고 PostgreSQL 데이터베이스다. 시스템의 고도화된 자율성은 ‘이중 그래프 구조’로 공격 대상의 도메인과 IP, 서비스 등 전역에서 공유되는 저장소 역할을 하는 ‘자산 그래프(Asset Graph)’와 작업별 목표, 의도, 사실, 취약점 발견 과정을 엮어낸 ‘탐색 그래프’(Exploration Graph)가 앵커(Anchor)를 통해 연결해 작동한다.

이를 바탕으로 내부 에이전트들의 역할을 분담한다. ‘플래너’(Planner) 에이전트가 탐색 그래프 상황을 분석해 새로운 공격 방향(의도)을 배정하면, ‘워커’(Worker) 에이전트가 이를 수령해 실제 해킹 도구를 실행하고 그 결과를 다시 기록하는 폐곡선 순환을 거친다. 이 과정에서 플래너는 다중 라운드에 걸쳐 ‘할 일 목록‘(todolist)을 공유해 여러 단계로 얽힌 복잡한 공격 체인도 안정적으로 수행하는 것이 특징이다.

▲아르텍스 시스템 아키텍처 [출처:깃허브 아르텍스 한글화 프로젝트]
▲아르텍스 시스템 아키텍처 [출처:깃허브 아르텍스 한글화 프로젝트]


또, 이번 한국어판 배포는 국내 보안 실무자들에게 실질적인 도움을 줄 것으로 기대된다. 에이전트의 판단 성능을 보존하기 위해 내부 추론 프롬프트 원문을 유지하되, 사용자에게 노출되는 △탐지 결과 요약 △최종 리포트 △대화 응답 등을 한글로 출력하도록 강제해 분석 효율을 대폭 높였다.

프로젝트 기여자들은 허가 없는 스캐닝이나 익스플로잇은 정보통신망법과 개인정보보호법을 위반한 범죄임을 고지하며, 보안 실무자들이 방어적 관점에서 로컬 샌드박스 등 격리된 환경 내에서만 검증할 것을 권고하고 있다.

김동현 크리밋 대표는 “아르텍스와 같은 자동화 공격 혹은 모의 침투 도구는 과거부터 존재해 왔다”며 “Strix 같은 오픈소스 AI 펜테스팅 도구는 깃허브에서 이미 6만6700여 스타(Star)를 받을 만큼, 보안 업계에서 오랫동안 유용하게 쓰여온 인기 프로젝트였으며, 도구 자체에 과도한 의미를 부여하는 것은 경계해야 한다”고 말했다.

이어 김 대표는 “중요한 건 어떤 도구를 악용했느냐가 아니라 사태의 본질”이라며 “공격자의 비용은 오픈소스 AI 도구의 발전으로 점점 더 저렴해지고, 기계적인 속도로 취약점을 파고드는 ‘머신스피드’ 공격 또한 폭증하고 있는 상황에서 핵심은 공격자의 비용이 낮아진 만큼 방어자 역시 이러한 툴을 적극 연구해 시스템 내부에 어떻게 보안을 내재화할 수 있는가에 대해 집중해야 한다”고 조언했다.

출처 : 보안뉴스(https://www.boannews.com)