ARTEX AI와 Claude 에이전트, 한국 은행 사이버공격에 사용
중국 해커의 AI 자동화 공격이 한국 금융기관의 고객정보를 노렸다
- 중국어권 해커는 2026년 9월 말부터 10월 초까지 중국산 오픈소스 침투시험 도구 ARTEX와 Anthropic의 Claude 에이전트로 한국 금융기관을 공격했다.
- ARTEX는 정보수집·취약점 탐색·공격경로 설계·보안도구 실행을 자동화하며, Claude Code 세션 기록과 ARTEX 설정파일이 노출된 인프라에서 확인됐다.
- CrowdStrike는 신한은행·KB국민은행·하나은행을 포함한 복수 은행을 표적으로 지목했으며, 고객 개인정보와 카드정보 노출 및 일부 시스템 장애가 발생했다.
- 신한은행은 약 25,000명, 예가람저축은행은 약 40,000명 관련 피해가 거론됐고, 공격 기간은 2026년 9월 말부터 10월 초까지로 확인됐다.
- 공격자는 ARTEX로 취약 서비스를 찾아 침해한 뒤 Claude Code를 활용했으며, DeepSeek v4.1-flash·GLM-5.3·Grok 4.6도 보조 모델로 사용했다.
- AI가 탐색부터 침투까지 연결하면서 금융권 방어시간이 줄어든 만큼, 한국은 금융기관의 에이전트형 공격 탐지와 고객정보 피해보고를 공동 기준으로 강화해야 한다.
금융권은 ARTEX 같은 자동화 도구를 전제로 공격경로를 상시 검증하고, 기관별 피해 통계를 통합해 AI 기반 침해 대응 역량을 국내 보안산업의 핵심 수요로 전환해야 한다.
주요 용어: ARTEX(취약점 탐색과 침투시험을 자동화하는 AI 에이전트), Claude Code(코드 작성과 보안 작업을 지원하는 Anthropic의 AI 도구)
출처: BleepingComputer