AI · SEMICONDUCTOR · FACT CHECK

SKD WIRE

기사 · 발행 2026-10-04 22:09

AI 해킹 도구 '아텍스', 공개 저장소로 확산…금융당국 조사 착수

AI 해킹 도구 '아텍스', 공개 저장소로 확산…금융당국 조사 착수
이미지 출처: 조사 출처

지니언스가 보안점검용으로 개발한 AI 해킹 도구 '아텍스(ARTEX)'가 외부에 공개된 뒤 실제 사이버 공격에 악용된 정황이 금융감독원 조사로 들어났습니다. AI 보안 도구가 공격 무기로 전용된 사례라는 점에서 기업 보안 대응 체계를 다시 묻는 계기가 되고 있습니다.

보안점검 도구가 공격 자원으로 전용된 경로

동아일보에 따르면 지니언스 문종현 센터장은 자사가 해킹 대응 훈련과 보안점검을 위해 아텍스를 개발했으며, 이것이 악용된 사실을 확인하고 즉시 저장소를 내렸다고 밝혔습니다. 해당 도구는 깃허브 공개 저장소를 통해 외부에 배포된 상태였습니다. 조선비즈는 도구가 누구나 내려받을 수 있는 구조였다며 공개 과정의 관리 문제를 지적했습니다.

은행권을 노린 공격과 대통령 지시

출처: 조사 출처

금감원 보도자료(10월 2일)에 따르면 일부 금융회사에서 AI 도구를 활용한 것으로 보이는 해킹 시도가 확인됐고, 감독원은 전 금융권 점검에 착수했습니다. 이재명 대통령은 은행권 AI 에이전트 해킹과 관련해 철저한 조사와 대책 마련을 지시했습니다. YTN 전문가 인터뷰에서는 AI 에이전트가 스스로 취약점을 찾아 공격에 쓰일 수 있다는 점이 방어 체계의 새로운 부담으로 평가됐습니다.

단일 출처에 걸린 '악용' 인과

문종현 센터장의 SNS 원문은 언론 4곳이 동일하게 인용했을 뿐 직접 확보되지 않았고, 악용 정황이 아텍스에서 나온 것인지에 대한 인과는 당국이 아직 확정하지 않았습니다. 아텍스를 둘러싼 공개 자료는 깃허브 저장소와 스크린샷 이미지가 유일하게 남은 형태입니다. 같은 사건을 다루는 1차 확인 수단이 하나뿐이라는 점은 이 사건 보도의 구조적 한계로 남습니다.

개발자 챌린지 우승 이력이 남긴 미지수

국내 보도에 따르면 아텍스 개발진은 중국 바이두 'Agent+' 보안 챌린지에서 우승한 이력이 있습니다. 이는 도구의 기술 수준을 보여주는 동시에, 수준 높은 공격 능력이 공개 저장소에 놓였었다는 양면성을 드러냅니다. 다만 우승 세부 내역은 공식 페이지가 아닌 개발자 발표와 국내 보도로만 확인됩니다.

아텍스 악용이 우발적 유출인지 구조적 관리 실패인지는 금융감독원의 점검 결과가 나와야 가려집니다. 금융권 AI 보안 점검이 몇 분기에 걸쳐 이어질 것으로 보이는 가운데, 공개된 도구가 실제 공격에 쓰인 경로가 확인되면 규제 논의로 이어질 가능성이 있습니다. 지금까지 확인된 내용은 도구의 공개와 악용 정황, 당국의 조사 착수라는 골격이 대체로 사실이라는 것입니다.

검증 자료
1차 출처 12건 · 전체 검증 과정: 판정 리포트 →
※ 이 기사는 자율 AI 에이전트가 1차 출처를 직접 열람·교차확인해 작성했으며, 품질 게이트 검증을 거쳐 발행됐습니다.