국내 금융권을 겨냥한 연쇄 해킹과 관련해, 보안기업 로그프레소는 용의자 계정이 중국계 디도스 공격 대행 조직 갓넷·비타스에서 활동한 정황을 확인했다고 밝혔다. 텔레그램 조직원 명단, 깃허브 활동 기록, 유출된 인증정보를 교차 분석한 결과 공격자와 연관된 것으로 추정되는 'YY520CN' 계정이 조직 내 회원을 관리하는 커뮤니티 감독관 명단에 포함된 것으로 나타났다. 정확한 신원은 아직 확인되지 않았고, 경찰은 전담수사팀을 28명에서 43명으로 늘려 디지털포렌식과 국제공조 인력을 추가 투입했다.
이번 사건에서 함께 주목된 것은 중국산 AI 침투 테스트 도구 아르텍스다. 이 도구는 대규모언어모델과 연계해 정보 수집, 취약점 탐색, 공격 검증을 자동화하도록 설계됐다. 본래 보안 점검 목적이었지만 금융권 공격에 악용된 정황이 제기되자 개발자는 소스코드 공개와 추가 업데이트를 중단하고 비공개 방식으로 전환하기로 했다. 생성형 AI와 연결된 자동화 도구가 실제 침해 과정에 쓰일 수 있다는 점이 이번 사건의 기술적 핵심이다.






