ARTEX
대규모언어모델(LLM)과 다중 에이전트를 이용해 자산 탐색, 취약점 발견·검증, 공격 경로 계획, 보안 도구 실행 등 침투테스트 절차를 자동화하는 오픈소스 자율형 침투테스트 시스템이다.
GitHub에 공개된 중국어권 프로젝트로, 저장소 설명은 'AI 자율 침투테스트 시스템'이며 바이두 'agent+' 공방 챌린지 우승 프로젝트로 소개된다. 자체 AI 모델을 내장하지 않고 사용자가 설정한 LLM의 API(OpenAI·Anthropic 등)를 연결해 쓰는 구조다. 국내 언론에서는 'ARTEX AI'로도 표기하지만 프로젝트명은 ARTEX다.
침투테스트는 허가를 받아 시스템의 취약점을 점검하는 활동이다. ARTEX는 이를 위한 도구로 공개됐으나, 취약점 탐색부터 공격 경로 설계까지의 절차가 실제 공격과 상당 부분 겹쳐 방어와 공격 양쪽에 쓰일 수 있는 이중용도 기술이다.
2026년 10월 초 금융권 연쇄 해킹 사고에서 금융보안원은 공통 공격 IP 등에서 ARTEX의 흔적을 확인했다고 밝혔고, 경찰청 사이버수사국이 관련성을 조사 중이다. 다만 도구가 실제 공격에 쓰인 범위와 공격 주체는 확인되지 않았다. 오픈소스라 누구나 내려받아 수정해 쓸 수 있어, 도구가 개발된 국가와 공격 주체를 같다고 볼 수 없다는 것이 전문가들의 지적이다. ARTEX는 특정 도구의 이름이며 'AI 해킹' 전체를 가리키지 않는다.
금융용어사전
금융용어사전