중국어권 해커, ARTEX AI·Claude로 한국 은행 공격
크라우드스트라이크가 ARTEX AI 사용을 확인했으며, 신한·KB국민·하나은행에서 개인정보 유출과 시스템 장애가 발생했다.
중국어권 해커가 ARTEX AI 침투 테스트 도구와 Claude 에이전트를 이용해 신한은행, KB국민은행, 하나은행 등 한국의 여러 은행을 겨냥한 사이버 공격을 감행했다. 이번 공격으로 개인정보와 신용카드 데이터가 유출되고 시스템 장애가 발생했다.
크라우드스트라이크는 해당 공격에 ARTEX AI가 사용됐다고 확인했다. 보안 매체 bleepingcomputer.com은 이 같은 내용을 보도했다.
연구진은 공개된 디렉터리에서 Claude Code 세션 기록과 ARTEX 설정 파일, Claude 메모리 파일을 발견했다. 공격에 사용된 ARTEX 인스턴스는 DeepSeek v4.1-flash를 주 LLM 백엔드로 사용했고, GLM-5.3과 Grok 4.6을 보조로 활용한 것으로 나타났다.
실제 공격에 악용된 사실이 확인된 뒤 ARTEX 개발자는 프로젝트를 폐쇄 소스로 전환하고 업데이트를 중단했다.