티스토리 뷰
목차
해커가 사라지고 있습니다. 정확히는, 해커가 직접 키보드를 두드리지 않아도 되는 시대가 왔습니다. AI 자율 침투 도구 ARTEX가 금융권 해킹에 실제로 사용된 것으로 추정된다는 분석이 나왔을 때, 저는 솔직히 이건 예상보다 빠른 일이라고 느꼈습니다. 공격 도구와 AI 두뇌가 한 서버에 나란히 올라가 있다는 것, 그게 지금 상황입니다.

ARTEX가 뭔지 알고 나면, 더 무서워집니다
처음 ARTEX라는 이름을 봤을 때 저는 그냥 또 다른 해킹 툴 이름이겠거니 했습니다. 그런데 작동 방식을 읽고 나서 생각이 달라졌습니다.
ARTEX는 자율 침투 도구(Autonomous Penetration Tool)입니다. 여기서 '자율'이라는 단어가 핵심입니다. 스스로 판단한다는 뜻이 아니라, 외부 AI 모델에 판단을 위임한 채 사람의 개입 없이 공격 과정을 반복 실행할 수 있다는 의미입니다. 쉽게 말해 ARTEX는 손과 발이고, 클로드·챗GPT·그록 같은 외부 AI가 두뇌 역할을 합니다.
미국 사이버 위협 분석업체 팀 킴루(Team Cymru)는 자사의 위협 관측 서비스 '토털 인사이츠'를 통해 ARTEX가 설치되어 실행 중인 서버 52대를 확인했다고 밝혔습니다(출처: Team Cymru). 이 가운데 40대가 미국 로스앤젤레스 소재 같은 서버 임대업체에 몰려 있었습니다. IP 주소 끝자리가 1, 5, 10, 14, 19처럼 일정한 간격으로 이어진다는 점이 눈에 띄었는데, 이건 사람이 하나씩 개설한 게 아니라 자동화 스크립트로 한꺼번에 생성했을 가능성을 강하게 시사합니다.
그리고 이 52대가 단순한 공격 거점이 아니었습니다. AI 중계소(AI Proxy) 역할도 겸하고 있었습니다. AI 중계소란 챗GPT나 클로드 같은 AI 서비스로 향하는 요청을 중간에서 대신 전달해 주는 서버를 말합니다. 공격 도구와 AI 두뇌로 가는 통로가 한 서버에 나란히 올라가 있는 구조, 제가 이 부분을 읽으면서 가장 머리가 복잡해졌습니다.
일부 서버에서는 ARTEX 외에 또 다른 AI 공격 자동화 도구인 사이버스트라이크AI(CyberStrikeAI)의 조종 장치도 함께 발견됐습니다. 팀 킴루는 이 두 도구가 동시에 감지된 서버 2대를 우선 차단 대상으로 지목했습니다.
- ARTEX가 설치된 서버 총 52대 확인 (팀 킴루 분석)
- 40대가 미국 LA 동일 임대업체 서버에 집중
- 나머지: 미국 5대, 홍콩 5대, 중국 2대(베이징·광저우)
- 일부 서버에서 CyberStrikeAI 조종 장치도 동시 발견
- 알리바바·텐센트 클라우드 통신망 소속 서버도 포함
자동화 공격 앞에서, 방어는 아직 사람 손에 달려 있습니다
제가 이번 사건에서 가장 걱정하는 것은 공격자의 국적이나 규모가 아닙니다. 공격에 드는 인력이 점점 줄어들고 있다는 사실입니다.
과거의 침해 사고를 생각해보면, 해커가 직접 취약점을 분석하고 코드를 작성하고 공격 타이밍을 잡아야 했습니다. 공격 규모를 키우려면 그만큼 많은 인원이 필요했습니다. 그런데 자동화 공격 인프라가 갖춰지면 이 방정식이 완전히 달라집니다. 적은 인원이 많은 서버를 운영하면서, AI가 공격 방향을 결정하고, 도구가 실행하는 구조가 되는 겁니다.
이번 금융권 해킹에서 금융감독원이 특정한 공격자 IP는 19개였습니다. 이 IP들은 미국·일본·홍콩 등 12개국에 분산돼 있었으며 미국이 5개로 가장 많고, 국내 IP도 1개 포함됐습니다(출처: 금융감독원). 금감원은 이 목록을 금융권 전체에 공유하고 8일까지 자체 점검을 완료하도록 요청했습니다.
여기서 중요한 것은 IP 주소가 곧 공격자의 위치를 나타내지 않는다는 점입니다. 해당 서버들은 누구나 비용을 내고 임대할 수 있는 상업용 인프라입니다. 미국에 있는 서버라고 미국인이 운영한다고 볼 수 없고, 중국 서버라고 해서 중국발 공격이라고 단정할 수도 없습니다. 저는 이 부분이 사이버 공격의 귀속(attribution) 문제를 얼마나 복잡하게 만드는지를 보여주는 단적인 사례라고 생각합니다.
귀속 분석이란 사이버 공격의 실제 주체가 누구인지를 기술적·정황적 근거로 추적하는 작업입니다. 국가 단위의 공격인지, 범죄 조직인지, 개인인지를 가리는 핵심 과정인데, 임대 서버와 자동화 인프라가 결합되면 이 귀속 분석 자체가 극도로 어려워집니다.
제 경험상 이런 구조의 공격은 흔적 자체를 지우는 데 최적화되어 있습니다. 추적할수록 서버 임대 계약서만 발견될 뿐, 실제 운영자로 이어지는 고리가 끊겨 있는 경우가 많습니다.
보안 대응의 기준이 달라져야 한다고 생각하는 이유
이번 뉴스를 읽으면서 저는 "현재까지 피해 없음"이라는 말이 얼마나 위태로운 안도인지 다시 생각하게 됐습니다.
AI 기반 자동화 공격은 멈추지 않습니다. 사람이 잠드는 새벽에도, 주말에도 서버는 계속 돌아갑니다. 공격자가 직접 모니터 앞에 앉아 있을 필요가 없으니까요. 반면 방어는 여전히 많은 부분을 사람의 판단에 의존합니다. 이 속도의 차이가 쌓이면 어느 순간 임계점을 넘게 됩니다.
제가 직접 관련 자료를 찾아보면서 느낀 건, 금융회사들이 지금까지 구축한 보안 체계가 '사람이 공격하는 패턴'에 맞춰져 있다는 것입니다. 방화벽, 침입 탐지 시스템(IDS), 이상 거래 탐지 시스템(FDS) 모두 기존 공격 패턴을 학습하고 차단하는 방식입니다. 여기서 IDS란 네트워크나 시스템에서 의심스러운 활동을 실시간으로 감지하는 보안 장치를 말하고, FDS는 금융 거래 중 비정상적인 패턴을 자동 탐지해 사기를 막는 시스템입니다.
그런데 ARTEX처럼 AI가 공격 방향을 그때그때 결정하는 방식이 확산되면, 기존 패턴 기반 탐지로는 따라잡기 어려워집니다. 공격 패턴 자체가 매번 달라지기 때문입니다.
그래서 앞으로 필요한 건 패턴 탐지를 넘어선 행동 기반 이상 탐지, 즉 어떤 패턴인지 몰라도 '이상하게 움직이는 것'을 감지하는 체계라고 생각합니다. 행동 기반 이상 탐지(Behavioral Anomaly Detection)란 사전에 정의된 공격 규칙 없이도 시스템 내 비정상적인 행동 자체를 감지하는 방식입니다.
금융회사뿐 아니라 금융회사와 연결된 클라우드 서비스, 협력업체 시스템도 함께 점검해야 합니다. 공격자는 가장 약한 고리를 찾아 들어옵니다. 본사 시스템이 아무리 철저해도 외부 연결 지점 하나가 열려 있으면 그쪽으로 들어옵니다.
소비자 입장에서도 달라져야 할 부분이 있습니다. 저는 이번 뉴스를 보면서 문자 내용이 얼마나 자연스러운지보다 접속 경로 자체를 확인하는 게 더 중요해졌다고 느꼈습니다. AI로 생성된 피싱 문자는 문법적으로 자연스럽고, 기존 금융회사 문자 스타일을 그대로 흉내 낼 수 있습니다. 이제는 내용을 보는 것보다 공식 앱을 직접 열어 확인하는 습관이 훨씬 안전한 선택입니다.
자주 묻는 질문
Q. ARTEX가 실제로 금융회사 해킹에 사용됐다는 게 확실한가요?
A. 현재까지는 '추정' 단계입니다. 팀 킴루는 ARTEX가 설치되어 실행 중인 서버를 확인했고, 금융권 해킹 공격 IP와 같은 국가들에 분포해 있다는 정황이 있습니다. 하지만 서버 주소만으로 공격자의 국적이나 실제 사용 여부를 100% 특정하기는 어렵다는 게 보안업계의 평가입니다. 수사 결과가 나와야 더 명확해질 것으로 보입니다.
Q. 중국 서버가 포함됐다는 건 중국이 공격한 거 아닌가요?
A. 그렇게 단정하기 어렵습니다. 알리바바, 텐센트 같은 클라우드 서비스는 중국뿐 아니라 전 세계 누구나 비용만 내면 서버를 임대할 수 있습니다. 어느 나라에 서버가 있느냐보다 누가 그 서버를 운영했는지가 중요한데, 그 부분이 아직 확인되지 않았습니다. 이것이 바로 현대 사이버 공격의 귀속 분석을 어렵게 만드는 이유입니다.
Q. 일반 금융 소비자가 지금 당장 할 수 있는 보안 조치가 있나요?
A. 가장 효과적인 건 출처 불명의 링크를 클릭하지 않는 것과, 문자나 이메일로 받은 금융 안내를 공식 앱에서 직접 재확인하는 습관입니다. AI 기반 피싱은 문장이 자연스럽고 기존 금융회사 스타일을 흉내 내기 때문에 내용의 자연스러움만으로는 판별이 어려워지고 있습니다. 접속 경로 자체를 의심하는 습관이 앞으로 더 중요해질 것으로 보입니다.
Q. CyberStrikeAI는 ARTEX와 다른 도구인가요?
A. 네, 별개의 도구입니다. ARTEX가 자율 침투에 초점을 맞춘 도구라면, CyberStrikeAI는 공격을 자동화하는 또 다른 AI 기반 도구로 알려져 있습니다. 팀 킴루가 분석한 결과, 일부 서버에서 두 도구의 조종 장치가 동시에 발견됐습니다. 이 두 서버가 우선 차단 대상으로 지목된 이유도 그 때문입니다.
결론
이번 사건을 정리하면서 제가 가장 강하게 느낀 건 하나입니다. 이제 두려운 것은 똑똑한 해커 한 명이 아니라, AI와 연결된 자동화 시스템 자체라는 사실입니다.
공격 도구와 AI 두뇌가 한 서버에 올라가고, 그 서버가 52대나 됩니다. 사람이 잠든 새벽에도 시스템은 계속 문을 두드립니다. 방어하는 쪽이 이 속도를 따라가려면 AI 대 AI의 싸움을 준비해야 합니다. 금융회사는 공격 패턴 차단을 넘어서는 행동 기반 탐지 체계를 갖춰야 하고, 금융당국은 이번처럼 공격 IP와 도구 정보를 금융권 전체와 신속히 공유하는 체계를 더욱 강화해야 할 것으로 생각합니다.
소비자도 마찬가지입니다. 문자가 자연스럽다고 믿지 말고, 공식 앱을 직접 확인하는 습관 하나가 앞으로 가장 확실한 방어선이 될 수 있습니다.