ARTEX(아르텍스) 직접 돌려봤다 — 은행 해킹 AI, 43초 실험부터 금융권 해킹 원인까지
ARTEX(아르텍스)란 무엇이고 은행 해킹에 어떻게 쓰였을까. 43초·22초·6분 해킹 실험, 신한은행 30시간 2만5천여 건 유출, 금융권 해킹 원인(IDOR·접근통제 미비)과 웹 취약점 점검 체크리스트, 엔큐솔루션이 Claude를 붙여 직접 돌려 본 후기까지 정리했습니다.

ARTEX(아르텍스)를 직접 내려받아 돌려 본 실험이 사흘 사이 세 건 공개됐습니다. 결과는 모두 «분 단위·몇십 원»이었습니다. 동아일보는 표적 주소 하나만 넣고 43초 만에 가상 서버의 최고 관리자 권한을 얻었고, 사용료는 20원이었습니다. 숭실대 연구진은 «인증 없이 남의 기록을 볼 수 있는지 입증하라»는 한 줄로 6분 만에 가상 고객 기록 100건을 꺼냈습니다.
실제 은행에서는 30시간 동안 2만5천여 건, 4초에 1건꼴로 빠져나갔습니다. 우리도 이 도구를 직접 띄워 Claude를 붙여 돌려 봤습니다. 1편이 «ARTEX가 무엇이고 어디까지 확인됐나»였다면, 이 글은 그 뒤 쏟아진 실험·추적·당국 조치에 우리가 직접 돌려 본 후기를 더해 우리 회사가 오늘 확인해야 할 곳을 짚습니다. 자료 기준은 2026년 10월 7일 오전입니다.
30초 요약 — 뚫린 곳은 금고가 아니라 쪽문입니다. 실험 셋 다 «알려진 약점»이나 «인증 누락»을 노렸고, 실제 은행 사건도 대고객 뱅킹이 아니라 업무지원·조회 시스템에서 났습니다. AI가 바꾼 건 기술 수준이 아니라 속도와 비용입니다. 사람이 하루 걸릴 정찰을 수십 초에, 몇십 원에 끝냅니다.
ARTEX(아르텍스)란?
ARTEX는 중국 보안 엔지니어 리푸화(별명 «오텀»)가 오픈소스로 공개한 AI 자율 침투 테스트 도구입니다. 그 자체는 AI 모델이 아니고, 클로드·GPT·딥시크 같은 모델을 불러와 «한 팀처럼» 쓰게 해 주는 틀입니다. 원래는 기업이 자기 네트워크의 취약점을 찾으라고 만든 보안 점검용 도구였는데, 국내 금융회사를 공격한 서버에서 흔적이 나오면서 «은행 해킹 AI»로 알려졌습니다. 도구 구조와 첫 보도는 1편에 정리했습니다.
ARTEX 해킹 실험 3건: 43초, 22초, 6분
세 실험 모두 공격용으로 약점을 넣어 둔 실험용 서버를 표적으로 했으므로 아래 시간은 실제 금융회사를 뚫는 데 걸린 시간이 아닙니다. 그래도 공통점은 분명합니다. 사람은 목표만 한 줄 적었고 정찰부터 침투·보고까지는 AI가 이어서 했습니다.
| 누가·언제 | 표적과 조건 | 결과 | 비용 |
|---|---|---|---|
| 동아일보, 10월 6일 실험·7일 보도 | 외부망을 끊은 노트북 속 가상 서버, 널리 알려진 약점 심어 둠. 두뇌 모델로 딥시크 연결 | 43초 만에 최고 관리자(root) 권한 탈취, 보고서까지 약 4분 | 약 20원 |
| 에버스핀(전자신문 10월 5일 보도) | 금융권 사이트와 비슷한 시연용 웹앱 | 6라운드 22초 만에 목표 작업 완료, 조회 API를 브라우저 없이 직접 반복 호출 | 토큰 약 4만4천 개, 0.88달러 |
| 숭실대 AI안전성연구센터(지디넷 10월 6일 보도) | 연구센터가 만든 가상은행 서비스, 가상 고객 데이터 | 6분 만에 인증 없이 가상 고객 기록 100건 전량 조회 입증 | 개인용 그래픽카드 한 장급 공개 모델(Qwen 계열 27B) |
동아일보 실험에서 AI는 서버에 열린 서비스를 수 초 만에 훑고, 30초가 안 돼 원격 조종이 가능한 약점 두 개를 골랐습니다. 둘 다 10여 년 전부터 보안 교육에 쓰일 만큼 널리 알려진 허점이었습니다. 공격이 막히면 설정을 바꿔 다시 시도하는 것도 사람 손 없이 했습니다. 동아일보, 10월 7일
숭실대 실험은 실제 은행 사건과 가장 닮았습니다. 연구진이 준 것은 표적 도메인과 목표 한 줄뿐이었고 AI가 찾아낸 약점은 인증 누락과 접근통제 미비, 이른바 IDOR 취약점이었습니다. IDOR(Insecure Direct Object Reference)은 로그인하지 않았거나 권한이 없는데도 주소나 요청 속 번호만 바꿔 넣으면 남의 기록이 조회되는 구조를 말합니다. 최대선 센터장은 «핵심은 소요 시간이 아니라 전문성 불요·공개 모델·완전 자율이라는 세 조건이 함께 충족됐다는 사실»이라고 말했습니다. 지디넷코리아, 10월 6일
실험이 말해 주는 것: «해킹 실력이 없는 사람도 공개 도구와 공개 모델만으로 이 정도를 한다.» 막아야 할 상대가 소수의 전문가에서 «누구나»로 넓어졌습니다.
은행 해킹, 실제로는: 30시간·2만5천여 건·4초에 1건
전자신문은 신한은행에서 약 30시간 만에 2만5727건이 유출됐다고 보도했습니다. 단순 평균하면 약 4초에 1건입니다. 공격 세력은 접수번호 등을 무작위로 대입하고, 여러 나라의 IP를 바꿔 가며 반복 조회한 것으로 파악됐습니다. 전자신문, 10월 5일
금융권 해킹 원인: 정문이 아니라 쪽문이 뚫렸다
피해·공격 대상은 은행에서 2금융권으로 넓어졌습니다. 데이터솜은 신한·KB국민·하나·BNK부산은행, 예가람·웰컴저축은행, 현대캐피탈 7곳을 들었고, 같은 기사에서 뚫린 지점을 이렇게 정리합니다. 데이터솜, 10월 6일
| 뚫린 쪽문 | 보도된 내용 | 우리 회사에 바꿔 말하면 |
|---|---|---|
| 직원용 포털 | 기기 단위 접근통제가 제대로 걸려 있지 않음 | 관리자·직원 화면이 아무 PC에서나 열리지 않는가 |
| 정보 조회 서비스 | 본인 확인 없이 대출 조회가 가능한 경로 | 번호만 알면 남의 견적·주문·신청 내역이 보이지 않는가 |
| 오래된 웹사이트 | 알려진 취약점으로 악성코드 설치·로그 파일 탈취 | 몇 년째 손대지 않은 사이트·플러그인이 그대로 열려 있지 않은가 |

공통점은 «로그인 다음의 권한 확인»과 «잊힌 자산»입니다. 대고객 인터넷·모바일뱅킹 같은 정문이 아니라, 점검 사각지대에 있던 업무지원·외주 시스템이 표적이 됐다고 전해졌습니다.
공격 인프라 추적: 600개 IP, 서버 52대, 80%가 미국 LA
- 600개 IP: 안랩 시큐리티 인텔리전스 센터는 ARTEX 서버를 단서로 운영 인프라를 추적해 전 세계 약 600개 IP에서 이 도구가 돌아가는 것을 확인했습니다. 일부 IP에서는 또 다른 AI 공격 자동화 도구 «사이버스트라이크AI(CyberStrikeAI)»가 함께 운영됐습니다. 스마트비즈, 10월 6일
- 서버 52대, 80%가 LA: 미국 위협 분석업체 팀 킴루(Team Cymru)는 ARTEX가 설치돼 실행 중인 서버 52대를 공개했습니다. 경향신문이 조회해 보니 그중 40대가 미국 LA의 서버 임대업체 소속이었습니다. 끝자리 주소가 일정 간격으로 이어져 누군가 자동으로 한꺼번에 개설했을 가능성이 거론됩니다. 52대 모두 클로드·챗GPT·그록 같은 AI 서비스로 가는 요청을 대신 전달하는 «AI 중계소» 역할도 겸했습니다. 경향신문, 10월 6일
- 공격자 IP 19개, 12개국: 같은 기사에 따르면 금융감독원은 해킹에 쓰인 공격자 IP 19개를 특정했습니다. 미국이 5개로 가장 많고 국내 IP도 1개 포함됐습니다.
이 숫자들로 공격자의 국적을 정할 수는 없습니다. 임대 서버는 누구나 돈을 내고 빌릴 수 있고 52대의 운영 주체가 같은 사람인지도 확인되지 않았습니다. 600개 IP 역시 «ARTEX가 돌아가는 곳»이지, 모두 이번 공격에 쓰였다는 뜻은 아닙니다.
만든 사람과 WSJ 보도: 보안 점검용 도구가 무기로
월스트리트저널(WSJ)은 6일(현지시간) ARTEX를 집중 조명했습니다. 국내 보도에 따르면 핵심은 다음과 같습니다. 매일경제, 10월 7일 · 조선비즈, 10월 7일
- 개발자는 «오텀(Autumn)»이라는 별명을 쓰는 중국 보안 엔지니어 리푸화(Li Puhua)입니다. 원래 기업·기관이 자기 네트워크의 취약점을 찾도록 만든 도구입니다.
- ARTEX 자체는 AI 모델이 아닙니다. 클로드·GPT·딥시크 같은 모델을 불러 «한 팀처럼» 쓰게 하는 틀입니다.
- 공격에 쓰인 웹서버 일부에서 «ARTEX-自主渗透試控制台»라는 중국어 문자열이 나왔습니다. 공격은 미국·일본·독일 등 10여 개국의 IP 20여 개를 거쳤습니다. 용의자 신원은 아직 특정되지 않았습니다.
- 해킹이 보도된 뒤 개발자 측은 무단 침입·정보 탈취에 쓰지 말라는 문구를 이용 지침에 추가했지만 오픈소스라 기술적으로 막는 장치는 아닙니다.
- ARTEX는 지난달 중국에서 열린 공격·방어용 AI 에이전트 대회에서 우승했습니다. 동아일보는 이 대회를 바이두가 연 AI 해킹 대회로, 150여 팀 중 1위였다고 전했습니다.
동아일보가 인용한 네덜란드 보안업체 해드리언 집계로는, 공개된 AI 모의 해킹 도구가 GPT-4 등장 전 5개 미만에서 올해 3월 70개로 늘었습니다. ARTEX 하나를 막는다고 끝나는 문제가 아닙니다.
금융당국: 500곳 긴급 점검, 망분리 2차 완화 «보류»
- 10월 8일까지 긴급 점검: 금융당국은 금융회사 500곳에 외부 접속 경로·인증 절차·알려진 보안 허점을 10월 8일까지 점검하라고 했습니다. 금감원은 공격자 IP 19개를 전 금융권에 공유했습니다. 데이터솜, 경향신문
- 망분리 2차 완화 발표 보류: 금융위원회는 10월 7일 예정이던 «망분리 규제 2차 긴급완화 대상» 발표를 미뤘습니다. 외부 AI·SaaS로 취약점을 빨리 찾게 하려던 정책인데, 1차 참여 기관인 신한·하나은행에서 피해가 났습니다. 당국은 정책 기조는 유지하되 인증·접근통제 같은 기본 통제를 먼저 강화하기로 했습니다. 헤럴드경제 / Daum, 10월 6일
- «AI 혼자 한 공격은 아니다»: 같은 기사에서 금융보안원은 «AI를 활용해 공격한 것은 맞지만, 사람의 개입 없이 AI가 독자적으로 공격하지는 않았다»고 설명했습니다.
우리도 직접 ARTEX를 띄워 봤습니다 — Claude를 붙여서
기사만 읽고 끝내지 않았습니다. 2026년 10월 5일 밤부터 6일 새벽까지, 외부와 끊은 로컬 환경에 ARTEX를 직접 설치하고 우리가 쓰는 Claude 모델(Opus)을 ‘두뇌’로 연결해 몇 시간 돌려 봤습니다. 위협을 전해 듣는 대신 동작을 직접 보기 위해서였습니다. 보도 내용이 실제로 그런지 손으로 확인한 셈입니다.

직접 보고 확인한 것은 보도와 같았습니다.
- ARTEX 자체는 빈 틀입니다. 모델 프로필을 붙여야 움직입니다. 모델을 우리 Claude API로 지정하자 곧바로 «계획 → 실행 → 재계획»을 스스로 이어 갔습니다. 어떤 모델을 붙이느냐에 따라 달라지는 구조라는 1편의 설명 그대로였습니다.
- 목표만 주면 사람 손 없이 이어 갑니다. 탐색·판단·재시도가 한 흐름으로 돌아갔습니다. 개발자가 설명한 Plan/Work 설계가 실제로 그렇게 작동했습니다.
- 요청을 기록하며 반복합니다. 자동화된 요청이 쉼 없이 나갔습니다. 방어하는 쪽이 봐야 할 것은 로그인 한 번이 아니라 이 자동화된 요청의 리듬이라는 점이 분명해졌습니다.
분명히 해 둘 선: 우리는 격리된 환경에서 도구의 동작을 이해하려고 돌려 봤을 뿐입니다. 남의 시스템이나 외부 서버를 공격하지 않았고 우리 운영 사이트를 ARTEX로 전수 모의침투했다는 뜻도 아닙니다. 직접 띄워 보니 «누구나 받아서 돌릴 수 있다»는 말이 과장이 아니라는 것을 확인했고 그래서 방어를 서둘렀습니다.
직접 돌려 보며 가장 와닿은 건 «막아야 할 건 도구가 아니라 우리 쪽 빈틈»이라는 점이었습니다. 그래서 우리 사이트에 바로 옮긴 것이 아래 점검표의 5·6번입니다.
웹 취약점 점검 체크리스트: 우리 회사가 오늘 확인할 7가지
은행도 쪽문에서 당했습니다. 작은 회사의 쪽문은 대개 더 많고 더 오래 방치돼 있습니다. 실험 3건과 실제 사건, 그리고 우리가 직접 돌려 본 결과가 겨눈 곳을 그대로 점검표로 옮겼습니다.
- 번호만 바꾸면 남의 것이 보이는가. 견적서·주문·신청·계약서 주소의 숫자나 코드를 바꿔 다른 고객 것이 열리는지 직접 해 보세요. 숭실대 실험과 실제 사건이 같은 약점(IDOR)을 노렸습니다.
- 로그인 없이 부르는 조회 API가 있는가. 화면에선 로그인을 요구해도, 뒤에서 데이터를 주는 API가 인증 없이 응답하면 AI는 브라우저 없이 그 API를 직접 두드립니다. 에버스핀 재현이 그 방식입니다.
- 잊힌 사이트·관리자 화면 목록. 예전 홈페이지, 이벤트 페이지, 테스트 서버, 외주사가 만든 관리 화면을 전부 적으세요. 동아일보 실험의 약점은 «오래된 프로그램»이었습니다. 김승주 고려대 교수는 «내가 뭘 갖고 있는지 모르면 점검도 제대로 안 된다»고 했습니다.
- 반복 조회를 세고 막는가. 같은 곳에서 짧은 시간에 수십·수백 번 조회하면 멈추게 하세요. 실제 사건은 4초에 1건이었습니다. IP를 바꿔 가며 들어오므로 IP 차단만으로는 부족합니다.
- 사람인지 자동화인지 가르는가. 브라우저 없이 들어오는 요청, 자동 조작 브라우저, 쿠키를 버리고 새 세션만 만드는 접속을 따로 표시하세요. 에버스핀은 «자동화된 요청을 식별해 공격 비용을 올리는 것»을 핵심 대응으로 꼽았습니다.
- 진짜 접속 IP를 기록하는가. 접속 기록의 IP가 방문자가 헤더에 적어 보낸 값이면 공격자가 마음대로 바꿀 수 있습니다. 서버 앞단이 붙인 실제 주소를 남겨야 추적과 차단이 됩니다.
- 오래된 구성요소 업데이트. 실험에서 뚫린 약점은 10년 넘게 알려진 것들이었습니다. 쓰지 않는 기능은 끄고 남길 것은 최신으로 올리세요.
NQ가 이번 주 자사 사이트에 먼저 넣은 것: 5번과 6번입니다. ARTEX를 직접 띄워 자동화 요청이 어떻게 쏟아지는지 본 뒤, 엔큐솔루션 사이트는 방문 기록마다 봇·스크립트·자동 조작 브라우저·비정상 반복 접속을 판정해 표시하도록 했습니다. 접속 IP는 방문자가 꾸밀 수 있는 값을 버리고 서버 앞단이 붙인 주소로 기록합니다. 도구를 격리 환경에서 돌려 본 것이지 운영 사이트 전수 모의침투를 끝냈다는 뜻은 아니고, 사건과 직접 실행이 알려 준 약점 가운데 바로 고칠 수 있는 것부터 고쳤다는 뜻입니다.
1~4번은 화면 목록과 «누가 무엇을 볼 수 있는가» 표만 있으면 하루 안에 1차 확인이 됩니다. 직접 하기 어렵다면 운영 중인 사이트 주소와 관리 화면 목록을 정리해 프로젝트 문의로 보내 주세요. 새로 만들거나 고치는 홈페이지·웹서비스, 업무 시스템·AI 자동화는 처음부터 이 권한표를 같이 설계합니다.
자주 묻는 질문
ARTEX(아르텍스)란 무엇인가요?
중국 보안 엔지니어가 오픈소스로 공개한 AI 자율 침투 테스트 도구입니다. 스스로 생각하는 AI 모델이 아니라, 클로드·GPT·딥시크 같은 모델을 연결해 취약점 탐색·공격·보고를 자동으로 이어 가게 하는 틀입니다. 보안 점검용으로 만들어졌지만 국내 금융권 해킹에서 사용 흔적이 나왔습니다.
금융권 해킹 원인은 무엇이었나요?
최종 조사 결과는 아직 나오지 않았지만 보도된 내용으로는 대고객 뱅킹이 아니라 업무지원·외주 시스템이 뚫렸습니다. 직원 포털의 기기 접근통제 미비, 본인 확인 없이 되는 조회, 오래된 웹사이트의 알려진 취약점이 꼽힙니다. 공격자는 이런 곳에서 번호를 무작위로 바꿔 넣으며 IP를 돌려 가며 반복 조회했습니다.
IDOR 취약점이란 무엇인가요?
주소나 요청 속 번호만 바꾸면 다른 사람의 자료가 열리는 취약점입니다. 서버가 요청마다 «이 사람이 이 자료를 볼 권한이 있는가»를 확인하지 않아서 생깁니다. OWASP가 꼽는 웹 보안 위험 1위인 «접근통제 실패(Broken Access Control)»에 속합니다. 견적서·주문·계약서 주소의 숫자를 바꿔 보는 것만으로도 1차 확인이 됩니다. OWASP 접근 통제 지침
ARTEX(아르텍스)로 정말 43초 만에 은행을 뚫을 수 있나요?
아닙니다. 43초는 동아일보가 약점을 일부러 심어 둔 실험용 가상 서버를 공격했을 때의 기록입니다. 실제 은행 사건에서는 약 30시간 동안 반복 조회로 정보가 빠져나갔습니다. 실험이 보여 준 것은 «알려진 약점이 있으면 비전문가도 분 단위로 뚫는다»는 점입니다.
신한은행에서 몇 건이 유출됐나요?
전자신문은 약 30시간 동안 2만5727건이라고 보도했습니다. 고객 수로는 약 2만5천 명으로 보도돼 왔습니다. 집계 기준과 매체에 따라 숫자가 조금씩 다르니, 최종 수치는 회사·당국 발표를 확인해야 합니다.
600개 IP가 전부 공격에 쓰였나요?
그렇게 볼 근거는 없습니다. 안랩이 확인한 600개 IP는 ARTEX가 돌아가는 곳입니다. 금융감독원이 특정한 공격자 IP는 19개, WSJ가 전한 경유 IP는 20여 개입니다.
중국이 한 공격인가요?
확인되지 않았습니다. 도구는 중국 엔지니어가 만들었고 중국어 문자열이 발견됐습니다. 하지만 서버 상당수는 누구나 빌릴 수 있는 미국 LA 임대 서버였고 용의자 신원은 특정되지 않았습니다.
AI가 사람 없이 혼자 해킹한 건가요?
금융보안원은 «AI를 활용한 것은 맞지만 사람의 개입 없이 AI가 독자적으로 공격하지는 않았다»고 설명했습니다. 실험에서도 사람이 표적과 목표를 정해 줬습니다.
작은 회사도 노리나요?
공격 비용이 몇십 원·1달러 수준이면 표적을 고를 이유가 줄어듭니다. 실제로 피해는 시중은행에서 저축은행·캐피털로 넓어졌습니다. 고객 정보를 조회하는 화면과 API가 있다면 규모와 상관없이 위의 7가지를 확인할 가치가 있습니다.
엔큐솔루션은 ARTEX를 직접 써 봤나요?
예. 위협을 정확히 이해하려고 외부와 분리한 로컬 환경에 ARTEX를 설치하고 우리가 쓰는 Claude 모델을 연결해 동작을 확인했습니다. 남의 시스템을 공격하거나 운영 사이트를 전수 모의침투한 것이 아니라, 도구가 어떻게 움직이는지를 격리 환경에서 본 것입니다. 그 결과를 방어로 옮겨 우리 사이트에 봇·자동화 판정과 실 IP 기록을 먼저 넣었습니다.
출처
- 동아일보, 2026년 10월 7일: ARTEX 모의 해킹 실험(43초·약 20원), 해드리언 집계 70개, 김승주 교수 인용.
- 전자신문, 2026년 10월 5일: 에버스핀 재현(22초·0.88달러), 신한은행 30시간 2만5727건, 무작위 대입·IP 변경.
- 지디넷코리아, 2026년 10월 6일: 숭실대 AI안전성연구센터 실험(6분·100건, IDOR).
- 경향신문, 2026년 10월 6일: 팀 킴루 서버 52대·LA 40대, 금감원 공격자 IP 19개·10월 8일 점검.
- 스마트비즈, 2026년 10월 6일: 안랩 600개 IP·CyberStrikeAI 동시 운영.
- 데이터솜, 2026년 10월 6일: 피해 기관 7곳, 뚫린 지점, 500곳 긴급 점검.
- 헤럴드경제 / Daum, 2026년 10월 6일: 망분리 2차 완화 발표 보류, 금융보안원 설명.
- 매일경제·조선비즈, 2026년 10월 7일: WSJ 보도 인용(개발자·문자열·경유 IP·이용 지침).
- 앞선 정리: 은행권 해킹에 등장한 ARTEX(아르텍스), 우리 회사는 안전할까?
실험 결과, 실제 사건 보도, 당국 조치, NQ의 자사 조치를 구분해 적었습니다. 자료 기준일은 2026년 10월 7일 오전이며, 수사·조사에 따라 숫자와 판단이 바뀔 수 있습니다.
이메일로 문의: dwkim@nqsolution.kr — 대표가 직접 답합니다.

