국내 금융권에서 잇따라 확인된 해킹 사고를 두고, 보안업계에서는 AI 기반 자율 침투테스트 도구가 공격에 활용됐을 가능성을 제기했다. 신한은행 공격 서버에서는 중국어 기반 시스템인 'ARTEX AI'가 발견됐고, 다른 금융사 공격에도 쓰였다는 주장도 나왔다. 이 도구는 대규모언어모델과 멀티에이전트 구조를 바탕으로 정보 수집, 취약점 탐색, 공격 경로 설계, 보안도구 실행, 취약점 검증까지 여러 단계를 자동화하도록 설계된 오픈소스 소프트웨어다.
기술적으로 중요한 지점은 역할을 나눠 수행하는 복수의 AI 구조다. 전문가들은 이런 방식이 모델 안전장치를 우회한 채 해킹에 악용될 수 있다고 봤다. 익명의 관계자는 공격자가 금융사별 취약점을 분석한 뒤 크리덴셜 스터핑과 패킷 재전송 같은 방식으로 침투했을 가능성을 언급했다. 다만 금융당국과 금융사들은 공격 원인과 수법을 아직 확정하지 않았고, AI 기반 도구 사용 여부를 포함해 공격 경로와 침해 원인을 조사 중이다.
