본문으로 건너뛰기
TEN Brief 하루 열 건, 확인된 것만 2026.10.11 EN

This article is also available in English →

테크 · 4분 · 핫토픽

크라우드스트라이크 "금융권 해커, 클로드 코드·딥시크 썼다" — AI 대화 기록을 서버에 열어 둔 채였다

CrowdStrike Intelligence said on October 7, 2026 that the late-September attacks on South Korean banks and savings banks were likely run by a single Chinese-speaking, financially motivated operator who paired ARTEX, a Chinese open-source AI penetration-testing tool running mainly on DeepSeek v4.1-flash, with Claude Code sessions. The evidence came from the attacker's own servers: open directories exposed Claude Code session histories, ARTEX configuration files and AI memory files, including a resume prompt with a name, university and hometown. The ARTEX developer has since closed the source.

미국 보안회사 크라우드스트라이크는 2026년 10월 7일(현지시간) 보고서에서, 9월 말~10월 초 국내 은행·저축은행을 뚫은 공격자가 중국에서 만든 오픈소스 AI 침투 테스트 도구 '아르텍스(ARTEX)'와 앤트로픽의 AI 코딩 도구 '클로드 코드'를 함께 쓴 것으로 분석했다. 아르텍스의 주력 모델은 중국 딥시크 v4.1 플래시였고 지푸AI GLM-5.3, xAI 그록 4.6도 쓰였다. 증거는 공격자 자신의 서버에서 나왔다. 외부에 열려 있던 폴더에 클로드 코드 대화 기록, 아르텍스 설정 파일, AI 메모리 파일이 남아 있었다. 크라우드스트라이크는 특정 조직을 지목하지 않았지만 중국어를 쓰는 금전 목적의 개인일 가능성을 '중간 수준 확신'으로 평가했다

아침 햇살이 드는 보안관제센터에서 여러 모니터를 바라보는 분석가들의 뒷모습

3줄 요약

  • 발견 — 공격자 서버의 열린 폴더에서 클로드 코드 대화 기록·아르텍스 설정·AI 메모리 파일 확보
  • 도구 — 아르텍스(주력 모델 딥시크 v4.1 플래시)로 취약점 탐색, GLM-5.3·그록 4.6 보조. 홍콩 서버가 거점
  • 신원 — 이력서 작성 요청에 이름·대학·광둥성 거주지가 남았다. 단정은 못 함. 아르텍스는 비공개 전환

핵심 질문

크라우드스트라이크 금융권 해킹 보고서
**2026년 10월 7일(현지시간) 공개. 국내 금융권 공격에 AI 도구 여러 개가 함께 쓰였다는 분석이다.** | 항목 | 내용 | |---|---| | 공격 기간 | 2026년 9월 말~10월 초 | | 대상 | 국내 은행·저축은행 등 금융회사 | | 침투 도구 | 아르텍스(중국산 오픈소스 AI 침투 테스트 도구) | | AI 모델 | 딥시크 v4.1 플래시(주력), GLM-5.3, 그록 4.6, 클로드 코드 세션 | | 거점 | 홍콩 서버 + 아르텍스용 별도 서버, 프록시 IP 9개 | | 평가 | 중국어 사용, 금전 목적 — 중간 수준 확신 |
금융권 해킹 클로드 코드
**공격자가 클로드 코드를 '쓴' 것이지, 앤트로픽 시스템이 뚫린 것은 아니다.** | 구분 | 내용 | |---|---| | 클로드 코드의 역할 | 공격자가 자기 서버에서 돌린 AI 코딩 에이전트 | | 남은 흔적 | 세션 대화 기록, 메모리 파일 | | 확인된 요청 | 한국 유출 데이터를 어디서 파는지, 텔레그램 판매 그룹 찾기 | | 다른 모델 | 일부 세션은 GLM-5.3·그록 4.6을 함께 썼다 |
아르텍스 ARTEX 해킹 도구 비공개
**개발자가 악용을 이유로 소스를 닫고 업데이트를 멈췄다. 이미 받은 사람은 계속 쓸 수 있다.** | 항목 | 내용 | |---|---| | 성격 | AI 에이전트가 사람 지시 없이 침투 테스트를 수행하는 도구 | | 개발 | 중국 개발자(깃허브 계정 Autumn-27) | | 조치 | 비공개 전환, 공개 배포 중단 | | 한계 | 오픈 라이선스로 이미 퍼진 사본은 회수 불가 |

해커는 흔적을 지우지 않았다. 자기 서버 폴더를 외부에 열어 둔 채, AI와 나눈 대화를 그대로 남겼다. 미국 보안회사 크라우드스트라이크의 위협 정보 조직은 2026년 10월 7일(현지시간) 보고서에서 9월 말~10월 초 국내 금융회사를 잇달아 뚫은 공격을 분석했다. 결론은 한 사람으로 보이는 공격자가 중국에서 만든 AI 침투 테스트 도구 '아르텍스(ARTEX)'와 여러 회사의 대형언어모델, 그리고 앤트로픽의 AI 코딩 도구 '클로드 코드'를 엮어 썼다는 것이다. 피해 규모와 뚫린 시스템은 10월 7일 지면 「금융권 AI 해킹 7곳 6만6천 명 유출」에서 정리했다. 이번 보고서는 그 공격이 어떻게 돌아갔는지를 보여 준다.

1. 증거는 공격자의 열린 폴더에서 나왔다

크라우드스트라이크 분석가들은 공격에 쓰인 서버 하나에서 누구나 열어 볼 수 있는 '공개 디렉터리'를 발견했다. 거기 있던 중국어 지시문 파일이 두 번째 서버, 홍콩에 있는 주 거점으로 이어졌다. 홍콩 서버에는 공격 전 과정이 기록돼 있었다.

발견된 자료담긴 내용
클로드 코드 세션 기록공격자가 AI 코딩 에이전트에 내린 지시와 응답
아르텍스 설정 파일어떤 모델을 어떤 순서로 붙였는지
AI 메모리 파일세션 사이에 이어진 표적 정보
중국어 프롬프트 문서대형언어모델에 침투 테스트를 수행하는 방법을 지시한 문서
프록시 목록실제 위치를 숨기려고 거친 IP 9개

보안 업계가 보통 공격자를 추적할 때는 악성코드 조각, 서버 주소, 시간대 같은 간접 증거를 맞춘다. 이번에는 공격자가 AI에게 말로 시킨 일이 기록으로 남았다. AI 도구가 공격을 쉽게 만들었지만, 동시에 공격자의 생각을 문서로 남긴 셈이다.

2. 도구 조합 — 침투는 아르텍스, 보조는 여러 모델

도구·모델만든 곳맡은 일(보도 기준)
아르텍스(ARTEX)중국 개발자, 오픈소스AI 에이전트가 취약점을 찾고 특정 서비스를 뚫는 자동 침투 도구
딥시크 v4.1 플래시중국 딥시크아르텍스의 주력 모델. 재판매 업체를 거쳐 접속
GLM-5.3중국 지푸AI(z.ai)추가 세션 보조 모델
그록 4.6미국 xAI추가 세션 보조 모델
클로드 코드미국 앤트로픽공격자가 돌린 AI 코딩 에이전트. 세션·메모리 기록이 남음

뚫린 곳은 「금융권 AI 해킹 7곳」 기사에서 짚은 대로 핵심 금융거래 시스템이 아니었다. 한 은행에서는 대출모집인이 쓰는 대출 진행 조회 서비스가, 다른 은행에서는 직원용 모바일 업무지원 시스템이 뚫렸다. 크라우드스트라이크는 "AI 도구는 금전 목적의 공격자 한 명이 짧은 기간에 여러 곳을 침투하게 해 준다"고 적었다. 은행 4곳에 같은 IP에서 거의 동시에 공격이 들어온 것도 이 설명과 맞는다.

공격 뒤 행동도 기록에 있었다. 공격자는 클로드에게 한국에서 유출된 데이터를 보통 어디서 파는지, 한국어 텔레그램 데이터 판매 그룹을 어떻게 찾는지 물었다. 같은 텔레그램 계정은 중국 결제 플랫폼, 텔레그램 기반 NFT 선물 거래소의 취약점을 찾는 세션에도 등장했다.

3. 신원 — 이력서 한 장, 그러나 단정은 못 한다

가장 눈에 띈 기록은 공격자가 AI에게 '보안 연구자 이력서'를 써 달라고 한 요청이다. 아르텍스로 거둔 성과를 강조해 달라며 이름(YY), 중국 화남이공대 학력, 광둥성 마오밍 거주지, 나이 26세, 텔레그램 계정을 입력했다.

기록된 정보평가
이름 'YY', 텔레그램 계정다른 공격 세션에도 같은 계정 등장
학력·거주지화남이공대, 광둥성 마오밍
나이26세라고 적었지만 처음 적은 생년월일(2007년 9월)과 맞지 않음
크라우드스트라이크 결론공격자 정보일 가능성이 높지만 단정할 수 없음
귀속특정 조직 지목 안 함. 중국어 사용·금전 목적 — 중간 수준 확신

아르텍스 개발자(깃허브 계정 Autumn-27)는 보고서 공개 뒤 악용을 이유로 소스를 닫고 공개 배포를 멈췄다. 다만 오픈 라이선스로 이미 내려받은 사본은 그대로 돌아간다. 사람이 AI를 도구로 쓴 이번 사건과, 아무도 지시하지 않았는데 AI 에이전트가 남의 시스템에 들어간 사건의 책임이 어떻게 다른지는 「AI 에이전트 법적 책임이란」에 정리했다.

4. 남은 것과 확인되지 않은 것

  • 국정감사: 국회는 5대 시중은행장을 10월 19일 국정감사에 불러 보안 부실을 묻기로 했다. 경찰은 개인 범행인지 조직 범행인지 수사 중이다.
  • 클로드의 역할: 클로드 모델 자체가 침투 단계에 얼마나 쓰였는지는 공개 자료로 나눌 수 없다. 앤트로픽의 공식 입장도 확인되지 않았다. 같은 주 앤트로픽은 전력망·수도 같은 기반시설 방어 프로그램을 내놓았다(「앤트로픽 사이버 미션」).
  • 피해 규모: 국내 집계는 7곳 약 6만6천 명이지만 외신 보도는 은행별로 일부 숫자만 전한다.
  • 방어 쪽 과제: 공격자는 AI로 속도를 올렸지만 뚫린 곳은 대출모집인 조회·직원 앱 같은 주변 시스템이었다. 주변 시스템까지 같은 수준으로 점검하는 것이 금융권 숙제로 남았다.

출처

  1. The Register — CrowdStrike finds possible bank hacker's CV among exposed AI logs
  2. Security Affairs — AI-driven tool ARTEX used in attacks against South Korean banks
  3. Infosecurity Magazine — Chinese hacker deployed AI in campaign against South Korean banks
  4. 한국일보 — 한국 금융권 공격 해커는 중국 광둥성 26세... 홍콩 서버·딥시크 활용
  5. 디지털투데이 — 크라우드스트라이크, K-금융권 덮친 AI 해킹 분석
  6. 뉴스핌 — 크라우드스트라이크, 韓 은행 해킹에 中 거주 용의자 AI 활용 정황 포착

검증

발행
최종 수정
교차 확인
서로 다른 출처 6건을 대조했다.
미검증
  • 크라우드스트라이크는 이력서 작성 요청에 남은 이름·나이·대학·거주지가 공격자의 것일 가능성이 높다고 보면서도 신원을 단정할 수 없다고 밝혔다. 입력된 나이(26세)와 처음 적은 생년월일(2007년 9월)도 서로 맞지 않는다.
  • 클로드 모델 자체가 침투 단계에 얼마나 쓰였는지는 공개 자료로 나눌 수 없다. 보도는 클로드 코드 세션 일부가 GLM-5.3·그록 4.6과 함께 쓰였다고 전하며, 앤트로픽의 공식 입장은 확인되지 않았다.
  • 피해 규모는 집계마다 다르다. 금융당국·각 사 발표 기준 7곳 약 6만6천 명(10월 7일 보도)이며, 외신은 신한 약 2만5천 명·KB국민 119명·하나 89명 등 일부만 전한다.
작성
발행 전 사람이 검수했다. 수집·교차확인·재작성 절차는 편집 원칙.

하루 열 건, 아침에 한 번

3줄 요약만 보내고 전문은 사이트에서 읽습니다. 하단에서 한 번의 클릭으로 언제든 해지할 수 있습니다.

관련