공개 도구도, 상용 AI도 해커 손에…양날의 검 된 보안 AI
등록 2026.10.06 17:36:53수정 2026.10.06 18:44:24
보안 약점 찾는 AI 도구 '아르텍스' 등 해킹 악용 정황…공개·상용 도구 모두 동원
앤트로픽·오픈AI, 검증된 기관에만 최상위 AI 공급…우회 공격 차단은 한계
해킹 정교화 속 빅테크 방어막 고도화 시급
![[그래픽=뉴시스] 재배포 및 DB금지.](https://img1.newsis.com/2023/06/30/NISI20230630_0001303841_web.jpg?rnd=20230630162411)
[그래픽=뉴시스] 재배포 및 DB금지.
6일 업계에 따르면, 국내 금융권 연쇄 해킹이 대표적이다. 공격에 쓰인 것으로 보이는 서버 등에서 AI가 스스로 모의해킹을 수행하는 공개 도구 '아르텍스(ARTEX)'의 흔적이 발견됐다. 여기에 상용 AI 도구들도 함께 쓰인 것으로 보인다. 다만 각 도구가 실제 공격에서 어떤 역할을 했고, 누가 공격했는지 등 구체적인 내용은 아직 밝혀지지 않았다.
이미 퍼진 공개 도구…오픈소스는 '방어자 먼저'
그만큼 아르텍스는 이미 세계 곳곳에 퍼져 있다. 보안업체 오아시스시큐리티가 지난달 23일부터 이달 3일까지 수집한 데이터를 분석한 결과, 아르텍스 관련 인터넷주소(IP)는 14개 국가·지역에서 359개가 확인됐다. 미국·중국·홍콩이 90% 이상을 차지했고, 한국에서도 4개가 관측됐다. 다만 이는 서버가 있는 위치일 뿐 공격자의 국적을 뜻하지 않는다. 아르텍스는 정상적인 보안 점검에도 쓰이는 만큼, 관측된 서버를 모두 공격용으로 볼 수도 없다.
아르텍스 개발자는 안내문에 허가된 테스트와 연구 목적으로만 쓰라고 적어뒀다. 하지만 공개 도구의 악용을 직접 막을 수단은 마땅치 않다. 대신 오픈소스 진영은 방어하는 쪽이 같은 AI를 먼저 손에 쥐도록 돕는 데 힘을 모으고 있다.
앤트로픽·오픈AI·구글·마이크로소프트·아마존웹서비스(AWS)·깃허브 등은 지난 3월 비영리단체 리눅스재단을 통해 오픈소스 보안에 1250만달러를 공동 투자하기로 했다. 이 자금을 운용하는 리눅스재단 산하 '알파-오메가'는 첨단 AI 보안 기능이 공격자들에게 널리 퍼지기 전에 핵심 오픈소스 프로젝트 1만개 이상이 이를 먼저 활용하도록 돕겠다고 밝혔다. 공격자보다 먼저 약점을 찾아 고치겠다는 것이다.
최상위 AI 잠갔지만…"장치 우회 완전 차단은 사실상 불가능"
AI 개발사들도 악용 차단에 나서고 있다. 다만 초점은 해킹에 쓰일 만큼 강력한 최상위 AI를 누구에게 내줄지 가리는 데 있다. 이미 시중에 팔리고 있는 AI 도구의 악용까지 막기에는 한계가 있다.
클로드 개발사 앤트로픽은 지난 4월 협력 프로젝트 '글래스윙'을 시작했다. AI로 주요 소프트웨어의 보안 약점을 찾아 고치는 프로젝트다. 애플·구글·마이크로소프트·엔비디아 같은 빅테크와 보안기업 등 약 50곳이 처음 참여했다. 이들에게는 일반에 공개하지 않은 고성능 AI '클로드 미토스'가 제공됐다. 지난 6월에는 15개국 이상 약 150곳을 새로 받아 참여 기관을 약 200곳으로 늘리기로 했다. 국내에서는 한국인터넷진흥원(KISA)과 삼성전자·SK하이닉스·SK텔레콤이 포함됐다.
![[서울=뉴시스] 앤트로픽 보안 강화 이니셔티브 '프로젝트 글래스윙' 주요 참여사. 2026.04.18. (사진=앤트로픽 블로그) *재판매 및 DB 금지](https://img1.newsis.com/2026/04/17/NISI20260417_0002114022_web.jpg?rnd=20260417155340)
[서울=뉴시스] 앤트로픽 보안 강화 이니셔티브 '프로젝트 글래스윙' 주요 참여사. 2026.04.18. (사진=앤트로픽 블로그) *재판매 및 DB 금지
오픈AI도 지난 5월부터 '데이브레이크'라는 프로그램으로 검증된 공공·민간 방어 조직에 AI를 지원하고 있다. 기본 등급은 일반 AI로 방어 업무를 돕는다. 더 까다로운 작업을 승인받은 조직만 보안 전용 AI를 쓸 수 있다. 오픈AI에 따르면 승인을 받은 2000곳에서 방어 인력 수천 명이 이를 쓰고 있다.
이 같은 프로그램은 모두 이번 국내 금융권 사고 이전부터 가동됐다. 그럼에도 상용 AI 도구가 공격에 쓰인 정황이 나온 만큼, 개발사들의 차단 장치가 실제 공격에서 어떻게 작동했는지는 따져볼 대목이다.
찾는 것보다 고치는 게 관건…악용 차단도 숙제
앤트로픽은 지난해 11월 한 해커 조직이 '클로드 코드'를 악용한 수법을 공개했다. 정상적인 보안 점검인 것처럼 속이고, 목적이 드러나지 않게 일을 잘게 쪼개 맡겼다는 것이다. 오픈AI도 지난 2월 악의적 이용자들이 작업 단계마다 여러 AI를 번갈아 쓰기도 한다고 밝혔다. 한 회사가 계정을 막아도 다른 AI로 옮겨가면 막기 어렵다.
남은 시간도 많지 않다. 앤트로픽은 지난 6월 6~12개월 안에 다른 AI 기업들도 비슷한 성능의 AI를 갖출 것으로 내다봤다. 이들이 악용 방지 장치 없이 AI를 공개할 수도 있다는 것이다. 오픈AI도 앞으로 수개월 안에 AI를 이용한 해킹이 훨씬 흔해지고 정교해질 것이라고 경고했다.
한 보안업계 관계자는 "방어용 AI는 널리 공유하되 악용은 신속히 가려내고, 찾아낸 약점은 빠르게 수정하는 선순환 체계를 갖추는 것이 AI 업계 전체의 시급한 과제"라고 강조했다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























