AI 모의해킹 도구 'ARTEX', 악용 논란 속 비공개 전환
개발사 Autumn-27이 ARTEX의 업데이트와 신규 버전 배포, 유지보수를 전면 중단한다고 밝혔다.
AI 모의해킹 도구 'ARTEX'의 개발사 Autumn-27이 해당 도구를 비공개로 전환하고 모든 업데이트와 신규 버전 배포, 유지보수 지원을 중단한다고 발표했다. 최근 사이버 공격에 ARTEX가 사용된 것으로 전해진 데 따른 조치다.
Autumn-27은 최근 발생한 사이버 공격이 자사와 무관하다고 밝히면서, 악의적인 사용은 도구의 원래 목적에 어긋난다고 설명했다. ARTEX는 기업과 조직이 승인된 자산 범위 내에서 보안 위험을 점검할 수 있도록 만들어진 도구라고 강조했다.
ARTEX는 LLM 기반 멀티 에이전트를 활용한 자율 모의해킹 시스템으로, 그동안 오픈소스로 제공돼 왔다.
보안 업체 크라우드스트라이크의 분석에 따르면 해커들은 최근 한국 금융권을 대상으로 한 공격에 ARTEX와 대규모 언어모델을 사용한 것으로 나타났다. 공격은 늦은 9월부터 10월 초 사이에 발생했으며 데이터가 실제 유출됐다.
공격자의 신원은 확인되지 않았으나, 크라우드스트라이크는 중국어를 사용하는 금전적 동기형 행위자를 유력 용의자로 보고 있다.
한눈에 보기
ARTEX 개발사가 업데이트 중단을 발표한 이유는 무엇인가?
최근 사이버 공격에 ARTEX가 사용된 것으로 전해지자 개발사 Autumn-27이 악의적 사용이 도구의 원래 목적에 어긋난다며 비공개 전환과 업데이트 중단을 결정했다.
ARTEX는 어떤 도구인가?
LLM 기반 멀티 에이전트를 활용한 자율 모의해킹 시스템으로, 기업과 조직이 승인된 자산 범위 내에서 보안 위험을 점검할 수 있도록 만들어졌으며 그동안 오픈소스로 제공돼 왔다.