"아르텍스 닮은 공격 실제 탐지"…AI에 맡겼더니 22초 만에 반복 조회

IT/과학

뉴스1,

2026년 October 07일, AM 11:10

에버스핀 본사 건물(에버스핀 제공, 재판매 및 DB 금지)

인공지능(AI) 자율형 침투테스트 도구 '아르텍스'(ARTEX)의 특징과 유사한 공격 시도가 실제 서비스에서 탐지됐다는 보안업체 분석이 나왔다. 별도 재현시험에서는 아르텍스가 사람이 직접 조작하지 않아도 22초 만에 반복 조회 작업을 수행했다.

AI 보안기업 에버스핀은 자사의 웹 보안 솔루션 '에버세이프 웹'을 적용한 일부 고객사 서비스에서 아르텍스의 특징이 확인된 공격 시도를 탐지했다고 7일 밝혔다.

에버스핀은 최근 공개된 금융권 침해사고를 분석한 '2026년 9~10월 금융권 침해사고 공격 경로 분석·재현·대응' 자료를 금융권에 공유했다고 밝혔다.

에버스핀은 최근 금융권 침해사고의 공격 흐름을 △외부에 공개된 사이트와 조회 화면 탐색 △인증 우회 △접수번호 등 입력값 대입 △IP를 변경하며 분산 반복 조회하는 네 단계로 분석했다.

특히 핵심 인터넷·모바일뱅킹이 아닌 직원·대출모집인용 업무 시스템과 각종 조회 서비스 등 외부에 노출된 보조 업무서비스가 공격 대상이 됐다는 점에 주목했다.

에버스핀은 별도의 샘플 웹 애플리케이션에서 아르텍스를 이용해 자동화 조회 방식을 검증했다.

보안 솔루션을 적용하지 않은 시연용 샘플 웹앱에서 아르텍스는 사람이 브라우저를 직접 조작하지 않고 조회 API를 호출해 정보를 반복적으로 요청했다. 설정된 목표 작업을 6라운드, 22초 만에 완료했으며 이 과정에는 약 4만 4000개의 토큰이 사용됐다.

22초는 실제 금융권 침해사고에 걸린 시간이 아니라 에버스핀이 별도로 구축한 샘플 환경에서 아르텍스를 이용해 진행한 재현시험 결과다.

에버스핀은 최근 금융권 침해사고와 아르텍스 재현시험을 분석한 결과, 완전히 새로운 공격기법이 등장했다기보다 스크래핑과 API 직접 호출, 반복 요청, 봇·매크로 등 기존 공격 과정을 AI가 빠르게 자동화하는 데 주목해야 한다고 분석했다.

이에 따라 특정 AI 봇이나 알려진 공격 패턴을 식별하는 방식에 그치지 않고 공격 과정에서 발생하는 비정상 요청과 반복·우회 행위를 통제할 필요가 있다고 설명했다.

에버스핀은 에버세이프 웹이 스크래핑과 요청 재전송(리플레이) 공격, 악성 봇·매크로 등 웹서비스를 대상으로 한 공격을 탐지하고 정상적인 서비스 이용 과정에서 생성된 요청인지 서버단에서 검증한다고 밝혔다.

최근 신한은행 침해사고와 관련된 외부 서버에서는 아르텍스 명칭이 포함된 흔적이 발견됐다는 주장이 제기됐다. 다만 아르텍스가 신한은행 등 최근 금융권 침해사고에 실제 사용됐는지는 확인되지 않았다.

sumin02@news1.kr

추천 뉴스