로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
“제2 윤석열” 공세에 “모욕적”… 조희대, 준비한 원고 꺼내 6분간 반박
N
[IT뉴스]
5%→12% 몸집 키운 미디어텍…삼성, 퀄컴 이어 경쟁자 늘었다
N
[IT뉴스]
"신입생 전원 '창업' 예방접종…몸집 작아도 빠른 속도로 승부"
N
[IT뉴스]
리사 수 AMD 회장 7개월 만에 방한…한국 AI반도체 동맹 넓힌다
N
[실시간뉴스]
[단독] 케빈 김 “한·미 관계 초유의 위기”…동맹 흔드는 통상 갈등
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스][단독]‘해킹 AI’에 표적 주소 입력하자 43초만에 뚫어… 사용료 20원
온카뱅크관리자
조회:
4
2026-10-07 04:47:34
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">은행 공격 중국어권 AI로 모의해킹<br>약점 찾아 최고관리자 권한 탈취</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="qblRdlx2zu"> <p contents-hash="9c0b5deeb5db337f41a7cca99ee3454f27feb5c93ca66ab482cfa987e1020dd7" dmcf-pid="BKSeJSMV3U" dmcf-ptype="general"> 국내 금융사 연쇄 해킹에 사용 흔적이 나온 중국어권 인공지능(AI) 침투 도구 ‘아르텍스(ARTEX)’를 사용해 보니 1분도 지나지 않아 표적으로 삼은 서버가 뚫렸다. 사용료 20원을 내고 표적 주소만 입력하면 AI가 나머지 해킹 과정을 모두 수행한다.</p> <p contents-hash="5f78a0fc603c7cbb6d4a7f6fc2b95f42927e228ce73458940bbe61b366e0aba8" dmcf-pid="b9vdivRf3p" dmcf-ptype="general">동아일보 취재진은 6일 외부망과 차단한 가상 실험실에서 아르텍스 해킹 실험을 진행했다. 표적은 기자 소유 노트북에 만든 가상 서버 한 대다.</p> <p contents-hash="460cb83d20bc4ef0397f245b9e0b56f754cb61d3d4714397da408e53df6cc488" dmcf-pid="KUm8Pmfz30" dmcf-ptype="general">아르텍스에 목표를 입력하자 AI는 서버 내 서비스를 한꺼번에 훑어 43초 만에 치명적 약점 두 곳을 파고들었다. 한 곳에서는 오래된 파일 전송 프로그램에 숨은 백도어(비밀번호 없이 드나드는 통로)로 들어가 최고 관리자 권한을 탈취했다. 다른 한 곳에서는 웹사이트 입력창에 명령어를 끼워 넣은 뒤 원격으로 서버를 조종했다. 해킹을 시도하다 막히면 AI 스스로 방법을 바꿔 재시도했고 보고서까지 내놨다. 보고서 작성까지 걸린 시간이 약 4분, 사용료는 20원에 불과했다.</p> <p contents-hash="1c2bb294bd1eb8f4ec16dc864c2e252f23127915bddb796853973aa79f512b7e" dmcf-pid="9us6Qs4q03" dmcf-ptype="general">아르텍스는 AI에 손발을 달아 스스로 실행하게 만드는 에이전틱 AI ‘오픈클로’와 유사한 보안 도구다. 두뇌 역할을 할 AI 모델 ‘딥시크’를 붙여 ‘공격 에이전트’로 만들어 실험을 진행했다. 표적이 된 가상 서버에 널리 알려진 보안 약점을 심어 뒀지만 비전문가가 AI 없이 이를 공격하는 것은 사실상 불가능하다. 특히 표적으로 삼은 가상 서버 인터넷주소(IP주소)만 입력하면 정찰과 약점 탐색, 침투 등 나머지 해킹을 AI가 스스로 이어가는 모습을 볼 수 있었다.</p> <p contents-hash="fddaabb7eeb323fa51a166bfbda65aa187a7a739de71b596fc3573a8219e704b" dmcf-pid="27OPxO8BzF" dmcf-ptype="general">문제는 이 같은 AI 해킹 도구를 누구나 내려받을 수 있다는 점이다. 네덜란드 보안업체 해드리언은 공개된 AI 모의 해킹 도구가 올 3월 기준 70개에 이른다고 밝혔다. 김승주 고려대 정보보호대학원 교수는 “(AI 도입 이후) 해킹이 용이해진 것은 사실”이라며 “기업들은 각 사가 보유한 서버의 취약점부터 파악해 선조치하도록 해야 한다”고 지적했다.</p> <p contents-hash="11d0a0ec9c7ebc91eee292db68910925a1fabe143d41b92a8f021ba845c3b29d" dmcf-pid="VzIQMI6b3t" dmcf-ptype="general"><strong>명령 한줄 넣으면 AI 스스로 침투… 누구나 사용 해킹도구 70개</strong></p> <p contents-hash="286aeaf20fb997fecfa32498599d108d26559494041fba59f147138b600078fa" dmcf-pid="fqCxRCPK71" dmcf-ptype="general"><strong>[전방위 ‘AI 해킹’]<br>은행 공격 AI로 모의 해킹 해보니<br>수초 만에 표적서버 약점 훓고 공격 막히면 설정 바꿔 다시 시도<br>정찰∼침투∼보고서 작성에 4분… 해킹도구-AI모델 결합 해커 양산</strong></p> <figure class="figure_frm origin_fig" contents-hash="8463007e27cb8e0da0f416fb692a7b3fdfe7b9b7f7f0af998b3b37450b05d862" dmcf-pid="4BhMehQ9F5" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/07/donga/20261007043331642ohgf.jpg" data-org-width="1000" dmcf-mid="7tq0UiFY0z" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/07/donga/20261007043331642ohgf.jpg" width="658"></p> </figure> <div contents-hash="c3db63ad337164b35ccf86ac16318878b6a47436eacbef950636e149e14ca253" dmcf-pid="8blRdlx2zZ" dmcf-ptype="general"> 해킹 기술이 없어도 명령 한 줄이면 인공지능(AI)이 침투를 대신하는 시대가 됐다. 본보가 6일 AI 침투 도구 ‘아르텍스(ARTEX)’에 중국 AI 모델을 연결해 외부와 차단한 실습용 가상 서버를 모의 해킹해 보니 정찰부터 침투, 보고서 작성까지 AI가 스스로 해냈다. 아르텍스는 최근 국내 금융사 연쇄 해킹 현장에서 흔적이 나온 도구로 지난달 중국 바이두가 연 AI 해킹 대회에서 150여 개 팀 가운데 1위를 했다. 그 자체가 공격하는 게 아니라 AI의 손발 역할을 하는 도구라 기존 AI 모델을 붙여야 비로소 스스로 판단하고 움직이는 ‘공격 AI 에이전트’로 작동했다. </div> <p contents-hash="299acc80f21effbb3b11ac5b95dddb6b13ca71c23d67301df390095812ca0106" dmcf-pid="6KSeJSMVpX" dmcf-ptype="general"><strong>● 43초 만에 서버 최고 권한 장악</strong></p> <figure class="figure_frm origin_fig" contents-hash="bef3d9128a17de1e93dcf0618df45468c3f194d9022b89fe6c796109c801a7de" dmcf-pid="P9vdivRfpH" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/07/donga/20261007043332900aqnd.jpg" data-org-width="1200" dmcf-mid="zAfyYfvmF7" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/07/donga/20261007043332900aqnd.jpg" width="658"></p> </figure> <div contents-hash="b8a2036f7ddb9a9db0d62a85cbd81bc7de220d01c42cf923b5e97c5e49565004" dmcf-pid="Q2TJnTe4UG" dmcf-ptype="general"> 6일 본보는 개발자 공유 사이트 깃허브에 공개된 아르텍스를 내려받은 뒤 컴퓨터 안에 가상의 서버를 만들어 주는 프로그램 ‘오라클 버추얼박스’로 실험 환경을 꾸렸다. </div> <p contents-hash="c0e0b0bd48a2015d8dea184b264271dd0438b98ac3d4af36b596ac249aad86fa" dmcf-pid="xVyiLyd83Y" dmcf-ptype="general">표적으로 삼은 가상 서버의 주소(IP주소)를 입력하자 AI는 서버에 열려 있는 서비스를 수 초 만에 한꺼번에 훑었다. 어떤 프로그램이 깔려 있고 얼마나 오래된 버전인지까지 자동으로 수집해 공략 지점을 좁혔다.</p> <p contents-hash="701593806df83f11aa440db7720f8edb5b24cd64cf77ac1f369c8ba66f5cf1fa" dmcf-pid="ytk9Vkb0UW" dmcf-ptype="general">정찰을 시작한 지 30초도 안 돼 원격에서 서버를 조종할 수 있는 치명적 약점 두 건을 집어냈다. 두 약점 모두 새로 찾아낸 것이 아니라 10여 년 전부터 보안 교육에 쓰일 만큼 널리 알려진 허점이다. 사람이라면 하나하나 확인해야 할 사전 조사를 AI가 순식간에 마친 것이다.</p> <p contents-hash="f0d6aeb8fe05bb9b319f79cc41e4edeaa8aea92f4b0fc3e4528effeed0584199" dmcf-pid="WFE2fEKpUy" dmcf-ptype="general">약점을 확인한 AI는 곧바로 침투에 들어갔다. 먼저 보안 실습용 웹사이트에 스스로 로그인해 보안 설정을 ‘낮음’으로 바꾼 뒤, 입력창에 서버가 알아듣는 명령을 몰래 끼워 넣는 ‘명령 주입’ 수법으로 서버에서 명령을 실행했다. 이어 허점이 알려진 파일 전송 프로그램의 ‘뒷문(백도어)’을 파고들어 정찰 시작 43초 만에 서버 전체를 통제하는 최고 관리자(root) 권한을 손에 넣었다. 공격이 막히면 설정을 바꿔 다시 시도하는 ‘자동 보정’ 역시 인간의 개입 없이 이뤄졌다. 침투 과정과 증거를 담은 보고서까지 스스로 쓰는 데 걸린 시간은 4분 남짓, 사용료는 약 20원에 그쳤다.</p> <p contents-hash="9a1b91c4544d91fdbf12e848030e703c177f8f8157a204ac87e24a8cc996b355" dmcf-pid="Y3DV4D9UpT" dmcf-ptype="general"><strong>● AI로 늘어난 비전문가 해킹… “AI 방패 세워야”</strong></p> <p contents-hash="beae158114b5bbf0ac1aa0d091e10b2b5eb7fababd731d36c97fcb5a005cf3ec" dmcf-pid="G0wf8w2u3v" dmcf-ptype="general">이번 실험은 알려진 약점을 일부러 심어둔 서버를 표적으로 삼았지만 AI가 없다면 비전문가가 같은 일을 해내기 사실상 불가능하다는 게 전문가들의 설명이다. 알려진 약점이라도 어디에 어떤 허점이 있는지 찾아내려면 보안 지식이 필요한데, AI가 이 과정을 대신한다. 김승주 고려대 정보보호대학원 교수는 “공개 해킹 도구는 알려진 취약점을 빠르게 공격하는 쪽에 특화돼 있다”며 “내가 뭘 갖고 있는지 모르면 점검도 제대로 안 된다”고 말했다. 기업 입장에서는 자신의 자산을 파악하는 ‘자산 식별’이 급선무라는 얘기다.</p> <p contents-hash="a2c3ecaa5ba375566e0e0104ed41433c1908725ac380d4890f1e875927f9241c" dmcf-pid="Hpr46rV7FS" dmcf-ptype="general">아르텍스 같은 도구는 누구나 내려받을 수 있다. 네덜란드 보안업체 해드리언 집계에 따르면 공개 AI 모의 해킹 도구는 2023년 GPT-4 등장 전 5개가 안 됐지만 올 3월 70개로 늘었다.</p> <p contents-hash="3a282fedddcc6e2671078a514ba2309d27f23b0040f9060fe2e4997dfc235369" dmcf-pid="XUm8Pmfzpl" dmcf-ptype="general">이미 AI를 앞세운 비전문가 해킹 공격은 시작됐다. 아마존은 올 2월 ‘기술 수준이 높지 않은’ 공격자가 상용 AI로 5주 만에 55개국 방화벽 장비 600여 대를 침해했다고 밝혔다. 금융보안원이 공개한 국내 첫 AI 에이전트 공격 사례에서도 공격자는 중국 딥시크 기반 AI로 국내외 금융사 300여 곳을 동시에 노렸다.</p> <p contents-hash="66078d2d20d5d541b33c9fcdc36f2a73f0821017e31329e8b27f5e6d90a23109" dmcf-pid="Zus6Qs4quh" dmcf-ptype="general">반면 국내 대응은 아직 사람에게 의존하는 실정이다. 과학기술정보통신부가 4일 내놓은 대책도 인력 보강과 보안점검 권고 메일 발송이 중심이다. 박춘식 전 국가보안기술연구소장은 “사이버 보안은 공격자는 100번 중 한 번만 뚫어도 성공이고 방어자는 한 번만 실패해도 뚫리는 ‘기울어진 운동장’인데, 공격자가 AI라는 무기까지 갖게 됐다”며 “방어하는 쪽이 AI로 공격자보다 먼저 취약점을 찾아 자동 대응하는 기술을 강화해야 할 것”이라고 말했다.</p> <p contents-hash="055e216b5cd394b057a5bfc083fc341f56535defdda78113360639e69995f490" dmcf-pid="57OPxO8BFC" dmcf-ptype="general">김재형 기자 monami@donga.com<br>전혜진 기자 sunrise@donga.com </p> </section> </div> <p class="" data-translation="true">Copyright © 동아일보. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기