플레이어로 건너뛰기본문으로 건너뛰기
"해킹에 악용"…'아르텍스' 소스코드 공개 중단
"오텀-27, 개발자 플랫폼에서 관련 페이지 삭제"
"용의자, 중국계 디도스 해킹조직 활동 정황 확인"

중국산 인공지능 침투테스트 도구 '아르텍스'는 원래 기업이 보안 약점을 미리 찾아내 보완할 수 있도록 돕는 방어용 모의 해킹 도구로 개발됐습니다.

하지만 최근 우리나라 금융권을 겨냥한 연쇄 해킹 공격에 활용된 것으로 알려지며 악용 논란이 일었고 '아르텍스' 측은 결국 소스 코드 공개를 중단하기로 했습니다.

AFP와 로이터 등 외신 보도에 따르면 '아르텍스' 개발자 '오텀-27'은 지난 8일 이런 입장을 발표했고 개발자 플랫폼 '깃허브'에서 관련 페이지를 삭제했다고 밝혔습니다.

'아르텍스' 측은 기존 버전 업데이트를 중단하고 추가 버전도 공개하지 않기로 했습니다.

우리나라 금융권에 대한 해킹 공격 후 미국 보안업체 '크라우드스트라이크'는 공격자가 '아르텍스'와 대규모 언어모델을 함께 활용했다고 분석했습니다.

공격자는 중국 광둥성에 있는 26세 인물일 가능성이 있다고 분석했는데 해당 용의자가 중국계 디도스 해킹 조직 일원일 가능성도 제기됐습니다.

국내 보안업체 '로그프레소'가 공개한 '아르텍스 캠페인 추가 분석 - 실체 검증' 결과를 보면 용의자가 중국계 디도스 해킹 조직 '갓넷·비타스'에서 활동한 정황이 확인됐습니다.

하지만 중국 외교부는 기자회견을 열어 이런 주장이 억측이라며 반박에 나섰습니다.

[마오 닝 / 중국 외교부 대변인 : 저는 귀하께서 언급하신 구체적인 사실에 대해 알지 못합니다. 원칙적으로 중국은 법에 따라 해킹 행위를 일관되게 반대하고 단속해 왔습니다. 특히 우리는 정치적 목적을 위한 허위 정보 유포에 더 강력히 반대합니다.]

전문가들은 '아르텍스' 측이 소스 코드를 비공개로 전환하면서 신규 사용자가 코드를 만들기가 어려워질 수 있다고 말합니다.

다만 이미 배포된 프로그램까지 회수할 수는 없어 이번 조치로 '아르텍스'를 활용한 사이버 공격을 차단하기는 어려울 것으로 예상했습니다.

YTN 류환홍입니다.


자막뉴스ㅣ최지혜




※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0134_202610111505502320
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00중국산 인공지능 침투 테스트 도구 아르텍스는 원래 기업이 보안 약점을 미리 찾아내 보완할 수 있도록 돕는 방어용 모의 해킹 도구로
00:10개발됐습니다.
00:11하지만 최근 우리나라 금융권을 겨냥한 연쇄 해킹 공격에 활용된 것으로 알려지며 악용 논란이 일었고 아르텍스 측은 결국 소스 코드 공개를
00:21중단하기로 했습니다.
00:22AFP와 로이터 등 외신 보도에 따르면 아르텍스 개발자 오톤27은 지난 8일 이런 입장을 발표했고 개발자 플랫폼 GitHub에서 관련 페이지를 삭제했다고
00:35밝혔습니다.
00:37아르텍스 측은 기존 버전 업데이트를 중단하고 추가 버전도 공개하지 않기로 했습니다.
00:42우리나라 금융권에 대한 해킹 공격 후 미국 보안업체 크라우드 스트라이크는 공격자가 아르텍스와 대규모 언어모델을 함께 활용했다고 분석했습니다.
00:55공격자는 중국 광둥성에 있는 26세 인물일 가능성이 있다고 분석했는데 해당 용의자가 중국계 디도스 해킹 조직 일원일 가능성도 제기됐습니다.
01:05국내 보안업체 로그프레소가 공개한 아르텍스 캠페인 추가 분석 실체 검증 결과를 보면 용의자가 중국계 디도스 해킹 조직 갓넷 비타스에서 활동한
01:16정황이 확인됐습니다.
01:18하지만 중국 외교부는 기자회견을 열어 이런 주장이 억측이라며 반박에 나섰습니다.
01:36전문가들은 아르텍스 측이 소스 코드를 비공개로 전환하면서 신규 사용자가 코드를 만들기가 어려워질 수 있다고 말합니다.
01:44다만 이미 배포된 프로그램까지 회수할 수는 없어 이번 조치로 아르텍스를 활용한 사이버 공격을 차단하기는 어려울 것으로 예상했습니다.
01:53YTN 유환호입니다.

추천