금융권 해킹서 포착된 'ARTEX AI' 침해지표(IOC)와 WAF·API 긴급 점검 수칙
한국 주요 금융기관 침해 인프라에서 오픈소스 LLM 자율 침투 도구 ARTEX 정황이 포착되었습니다. WAF 검색용 후보 IOC와 API 인가 취약점 긴급 점검 수칙을 정리합니다.
2026년 10월 초 신한은행과 KB국민은행 등 한국 주요 금융기관을 겨냥한 연쇄 사이버 침해 공격 배후 인프라에서 오픈소스 거대언어모델(LLM) 기반 자율 침투테스트 도구인 'ARTEX'의 콘솔 식별자가 포착된 데 이어, 10월 5일 보안 전문가와 침해대응 조직을 중심으로 웹방화벽(WAF) 우선 검색용 후보 침해지표(IOC)와 API 인가 취약점 긴급 점검 수칙이 배포되었습니다.

이미지 출처: @ngnicky
이번 침해사고는 메인 인터넷·모바일 뱅킹 시스템이 아닌, 상대적으로 접근 통제가 취약했던 대출모집인 조회 시스템과 외주·임직원 업무지원 페이지 등 외곽 API 엔드포인트를 집중적으로 겨냥한 것으로 확인되었습니다. 공격 세력이 침해 전 과정에서 ARTEX를 전적으로 활용했는지는 당국의 수사가 진행 중이나, AI 도구를 이용한 대량 자동화 공격이 가시화됨에 따라 단순 IP 차단을 넘어선 근본적인 방어 대책이 요구되고 있습니다.
공격 인프라에서 포착된 'ARTEX' 정황과 CTI 지표 분석
한국 보안업계 및 사이버위협인텔리전스(CTI) 분석 결과에 따르면, 이번 금융권 공격에 악용된 웹서버의 HTML 타이틀에서 ARTEX-自主渗透测试控制台(자율 침투 테스트 콘솔)이라는 식별 문자열이 확인되었습니다.
ARTEX는 지난 8월 중국 바이두 보안대응센터(BSRC)가 주최한 '에이전트 플러스(Agent+)' 공격 능력 챌린지에서 우승을 차지한 뒤 깃허브(GitHub)에 공개된 오픈소스 보안 점검 도구입니다.
- 멀티에이전트 자율 침투 구조: 사용자가 연결한 LLM을 바탕으로 복수의 AI 에이전트가 역할을 분담하여 대상 시스템의 정보를 수집하고, 취약점을 자동으로 탐색하며 공격 경로를 수립합니다.
- 광범위한 CTI 추적 결과: 보안기업 오아시스시큐리티의 CTI 플랫폼 'AGATHA' 분석 결과, 14개 국가 및 지역에서 ARTEX 관련 고유 IP 359개가 식별되었습니다.
보안 당국은 공격 인프라에서 해당 도구의 식별자와 IP가 포착되었으나, 해커 조직이 추적을 교란하기 위해 IP 스푸핑이나 정상 도구의 서명을 위장했을 가능성도 열어두고 수사를 진행하고 있습니다.
22초·0.88달러의 자동화 공격: 보안업계 실측과 API 취약점
인공지능 보안 전문기업 에버스핀이 금융권 환경과 유사한 시연용 웹 애플리케이션에서 ARTEX를 이용한 자동 조회 공격을 재현한 결과는 AI 기반 사이버 공격의 위험성을 여실히 드러냈습니다.
- 공격 소요 시간: 목표 시스템을 대상으로 취약점을 식별하고 반복 조회를 완료하는 데 단 6라운드, 22초가 소요되었습니다.
- 토큰 소모량 및 비용: 재현 실험에 소모된 토큰은 약 4만 4,000개로, 프런티어 AI 모델(오픈AI '챗GPT', 앤트로픽 '클로드') 요금을 기준으로 비용을 추산했을 때 약 0.88달러(한화 약 1,200원) 수준에 불과했습니다.
- 실제 침해 피해 규모: 7개 금융사에 걸쳐 신한은행 약 2만 5,000건, 예가람저축은행 4만 건, 웰컴저축은행 2,200건 등 총 7만여 건에 달하는 고객 개인정보가 유출되었습니다. 신한은행 사례의 경우 약 30시간 동안 평균 4초당 1건꼴로 조회가 이루어졌습니다.
이번 공격이 초저비용과 초고속으로 성립할 수 있었던 핵심 원인은 '조회 API의 직접 호출 구조'에 있었습니다. 공격자는 실제 웹 브라우저를 렌더링하지 않고 백엔드 API 엔드포인트에 접수번호 등 무작위 식별자를 대입하며 다국적 IP를 통해 반복 질의를 수행했습니다. 유출된 정보는 이름, 전화번호, 연소득 등으로 직접적인 금융 거래 결제 정보는 포함되지 않았으나, 2차 정밀 보이스피싱 및 맞춤형 사기 범죄에 악용될 위험이 큽니다.
WAF 시그니처 탐지의 한계와 '공격 비용 상승' 중심의 방어 전략
보안 전문가들은 이번 사건을 계기로 기존의 패턴 매칭 및 시그니처 기반 보안 체계의 구조적 한계를 지적하고 있습니다.
공개된 ARTEX 후보 IOC(특정 콘솔 경로, 기본 User-Agent 문자열, 알려진 공격 IP 등)를 WAF에 등록하는 것은 긴급한 초동 대응으로 필요합니다. 그러나 공격자가 한국의 정상 IP 프록시를 경유하고 일반 크롬 브라우저와 동일한 헤더를 모방할 경우, 단순 IP/UA 차단 규칙은 쉽게 우회됩니다.
이에 따라 제시된 차세대 대응 전략의 핵심은 '공격 비용의 인위적 상승(Attack Cost Escalation)'입니다.
- 직접 API 호출 차단과 브라우저 검증: 클라이언트 환경 무결성 검증을 통해 헤드리스 스크립트나 API 직접 호출을 차단하고 실제 브라우저 환경 실행을 강제합니다. 이를 통해 공격자가 건당 브라우저 자동화와 AI 판단을 거치도록 유도함으로써, 소모되는 시간과 토큰 비용을 기하급수적으로 늘려 대량 스캔의 경제성을 무력화합니다.
- 외곽 업무지원 시스템의 권한 체계 전수 점검: 금융위원회(FSC)는 10월 4일 비상회의를 소집하고 업무상 필수적이지 않은 외부 접근 경로를 원칙적으로 차단할 것을 지시했습니다. 특히 대출모집인이나 외주 인력이 사용하는 조회 서비스의 본인인증 누락 및 세션 인가 취약점을 전수 보완해야 합니다.
- 이상 징후 탐지와 질의 빈도 제한: 단시간 내 연속적인 접수번호·식별자 대입 공격을 감지하고 차단하는 Rate Limiting 알고리즘을 도입하고, 비정상적인 데이터 조회 패턴을 능동적으로 모니터링해야 합니다.
출처
- 보안재테크(@ngnicky) 침해지표 분석 리포트: 금융권 해킹 공격 IOC: ARTEX AI 관련 공개 지표와 즉시 점검 항목
- 전자신문 단독 보도: [단독] 금융권 AI 해킹, 1달러·22초만에 가능
- 한겨레 경제IT 분석: AI ‘아텍스’, 해킹 도구로 악용 정황…애초 보안점검 위해 개발
- 금융보안원 침해대응 인텔리전스 플랫폼 안내: 금융보안원 침해사고 분석 종합 플랫폼