AI

크라우드스트라이크, AI 공격 도구 'ARTEX' 분석 발표

공격자 서버에서 ARTEX 설정 파일과 AI 작업 기록을 확보했다고 밝혀, 국내 금융기관 공격에 사용됐을 가능성을 제기했다.

보안 기업 크라우드스트라이크가 2026년 10월 7일, 공격자가 통제하는 서버에서 ARTEX 설정 파일과 Claude Code 작업 기록을 발견했다고 분석 결과를 발표했다. 크라우드스트라이크는 이 도구가 국내 금융기관을 대상으로 한 공격에 사용됐을 가능성이 높다고 평가했다. 이번 분석은 보안 업체 byline.network를 통해 전해졌다.

크라우드스트라이크에 따르면, 공격자는 홍콩에 위치한 서버를 주요 거점으로 사용하고 별도의 서버에서 ARTEX를 실행한 것으로 파악됐다.

앞서 2026년 10월 2일, 지니언스의 문종현 씨는 링크드인을 통해 국내 여러 표적을 대상으로 한 공격에 사용된 웹 서버의 HTML에서 'ARTEX — 自主渗透测试控制台'라는 중국어 문자열이 발견됐다고 밝혔다. 이후 10월 4일, 금융위원회 이억원 위원장은 금융권 비상 점검 회의에서 AI 기반 공격 가능성을 배제할 수 없다고 언급했다.

한편, SK쉴더스는 2026년 10월 6일 ARTEX 소스 코드 버전 0.3.14를 분석해 플래너(Planner)와 워커(Worker) 에이전트 구조를 설명했다. 에버스핀은 테스트 웹 애플리케이션을 대상으로 ARTEX를 사용한 실험에서 6번의 작업 주기 동안 22초 만에 목표에 도달했다고 밝혔다. 엔키화이트햇은 ARTEX가 일반적인 웹 취약점 스캐닝 도구보다 공격 범위가 넓다고 평가했다.

한눈에 보기

ARTEX란 무엇인가요?

ARTEX는 개발자가 깃허브에서 'AI 자율 침투 테스트 시스템'으로 소개한 도구로, 바이두의 'Agent+ 공격 및 방어 챌린지'에서 우승한 것으로 설명됩니다.

크라우드스트라이크는 ARTEX에 대해 무엇을 발견했나요?

크라우드스트라이크는 공격자가 통제하는 서버에서 ARTEX 설정 파일과 Claude Code 작업 기록을 확보했으며, 이 도구가 국내 금융기관 공격에 사용됐을 가능성이 높다고 평가했습니다.

출처