최근 한국 금융권에 대한 무차별 해킹 공격에 활용된 것으로 알려진 중국산 인공지능(AI) 침투테스트 도구 ‘아르텍스’(ARTEX)가 악용 논란 끝에 공개 개발을 중단한다.10일 AFP·로이터 통신 등 외신에 따르면 아르텍스 개발자 ‘오텀(Autumn)-27’은 개발자 플랫폼 깃허브에 지난 8일 올린 글을 통해 아르텍스가 악용됐다며 “도구의 잘못된 사용을 고려해 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것”이라고 밝혔다.
아르텍스는 대규모 언어모델(LLM)을 연결해 AI 에이전트가 공격 대상을 분석하고 침투 경로를 계획하며 보안 도구를 실행하도록 설계된 자율형 침투테스트 프로그램이다.
아르텍스 개발자는 도구가 사이버 공격에 악용된 점을 이유로 업데이트를 중단하고 추가 버전도 공개하지 않겠다고 전했다. 개발자 플랫폼 깃허브에서도 관련 페이지가 사라진 것으로 전해졌다.
다만 이미 배포된 프로그램까지 회수할 수는 없어 개발 중단 조치만으로 아르텍스를 활용한 사이버 공격을 차단하기는 어려울 것으로 보인다. 그는 “추가 버전은 대중에게 공개되지 않을 것이며 유지 지원도 제공되지 않을 것”이라고 설명했다. 아르텍스 측은 이 도구를 사이버 공격에 사용하는 것은 개발자 의도에 반하는 것이라면서도 국내에서 벌어진 해킹 사태를 직접 언급하지는 않았다. 전문가들은 아르텍스가 비공개 소스로 전환되면 신규 사용자가 코드를 만들기 더 어려워질 수 있다고 진단했다.