[아이뉴스24 유범열 기자] 최근 금융권을 겨냥한 연쇄 해킹 공격에 사용된 것으로 전해진 중국산 인공지능(AI) 침투테스트 도구 '아르텍스(ARTEX)'의 개발자가 프로그램 업데이트 중단 방침을 밝혔다. 다만 현재까지 배포된 프로그램은 회수가 불가능한 탓에 추가 사이버 공격 가능성은 여전하다는 분석이다.

10일 로이터통신과 AFP 등 외신에 따르면 아르텍스 개발자 '오텀(Autumn)-27'은 지난 8일 개발자 플랫폼 깃허브에 아르텍스의 악용을 이유로 추가 개발을 하지 않을 것이라는 입장을 밝혔다.
그는 "도구의 잘못된 사용을 고려해 아르텍스는 더 이상 업데이트되지 않고 비공개 소스로 전환될 것"이라며 "추가 버전은 대중에 공개되지 않을 것이며, 유지 지원도 제공되지 않을 것"이라고 했다.
아르텍스 측은 해당 도구가 사이버 공격에 사용되는 것은 개발자의 본래 개발 의도에 반하는 것이며 법과 규제를 위반한 행위에 대해서는 책임지지 않는다고도 언급했다. 다만 국내 금융권 해킹 사태를 직접 거론하지는 않았다. 현재 아르텍스의 깃허브 페이지도 삭제된 상태다.
중국 정보통신 전문가들은 아르텍스가 비공개 소스로 전환되면 신규 사용자가 코드를 새로 만들기는 어렵겠지만, 이미 사용자가 사용 중인 프로그램에는 영향을 미치기 어려울 것이라고 AFP에 전했다.
올해 깃허브를 통해 처음 공개된 아르텍스는 대규모언어모델(LLM)과 연동해 공격 대상을 자체 분석해 침투 경로를 설계하도록 만들어진 자율형 침투 테스트 프로그램이다.
미국 보안업체 크라우드스트라이크는 중국 광둥성에 거주하는 26세 인물로 추정되는 해킹 용의자가 공격 과정에서 아르텍스와 LLM을 함께 활용했다고 분석했다.
/유범열 기자(heat@inews24.com)