중국 인공지능(AI) 서비스 딥시크. 챗GPT로 제작.
AI 모델부터 에이전트까지 ‘중국산 해킹 생태계’를 구축한 공격 체계가 갖춰지면서, 보안 업계의 새 위협으로 떠오르고 있다는 해석이 나온다.
6일 업계에 따르면 아르텍스 개발진은 지난달 13일 딥시크에 기반한 공식 웹 검색 기능을 새롭게 추가했다.
아르텍스는 중국에서 개발된 ‘AI 자율 침투 테스트 시스템’이다. 사람이 명령을 내려 보안 취약。을 찾는 기존 방식과 달리, AI가 공격 목표를 분석한 뒤 작업을 나눠 각각의 AI 에이전트에 맡기는 것이 특징이다.
업계는 여기에 딥시크의 웹 검색 기능까지 결합됐다는 。에 주목하고 있다. 해당 기능을 추가하면, 아르텍스가 해킹에 필요한 최신 취약。 정보나 기술 자료를 검색하는 데 딥시크가 활용된다.
아르텍스는 딥시크를 포함한 여러 외부 AI 모델을 지원하고 있지만, 웹 검색 기능을 별도로 공식 연동한 모델은 현재 공개된 내역상 딥시크가 유일하다. 딥시크를 활용할 시 기존 모델 기능에 더해 최신 정보까지 실시간으로 검색할 수 있어, 공격 과정에서 한층 유리한 환경을 갖출 수 있다는 분석이 나온다.
신한은행에 이어 KB국민은행, 하나은행 등 국내 주요 시중은행에서 전방위적인 인공지능(AI) 해킹 공격으로 고객정보가 유출되는 사고가 발생하면서 금융권 보안에 비상이 걸렸다
릴게임공략법
. [연합]
다만 이번 국내 금융권 해킹 과정에서 딥시크가 실제로 사용됐는지는 확인되지 않았다.
업계 관계자는 “공격자가 아르텍스를 활용했다면, 최신 취약.이나 공개 기술자료를 빠르게 찾아야 하는 상황에서 딥시크 모델은 물론 웹 검색 기능까지 함께 썼을 유인은 충분하다”고 설명했다.
실제 중국 ‘AI 보안’ 에이전트 생태계에서는 딥시크 계열 모델의 활용이 두드러진다. 텐센트 보안 윈딩랩이 운영하는 AI 공격·방어 성능 평가 플랫폼 ‘티섹벤치(TSecBench)’에 따르면, 현재 에이전틱 순위 1~4위에 오른 AI 보안 에이전트는 기반 모델로 ‘딥시크 플래시’를 사용하고 있다.
딥시크에 기반한 중국 AI 해킹 사례도 전 세계 곳곳에서 발생하고 있는 상태다.
팔로알토네트웍스 산하 위협정보팀 유닛42는 지난 7월 중국어권 공격자가 오픈소스 AI 에이전트 ‘헤르메스 에이전트(Hermes Agent)’에 딥시크를 연결해 대규모 공격을 수행한 사례를 공개했다. 세부적으로 해당 공격자는 8개 취약.을 이용해 460개가 넘는 인터넷 연결 시스템을 대상으로 공격을 시도했다.
미국 사이버보안 업체 팔로알토 네트워크 로고. [로이터]
모바일 손오공게임장
당시 딥시크는 공격 과정의 ‘두뇌’ 역할을 맡았다. 헤르메스 에이전트가 인터넷 접속이나 명령 실행 등 실제 작업 환경을 제공하면 딥시크가 취약。 분석, 공격 대상 선정 등을 담당하는 식이다.
유닛42는 공격자가 딥시크를 선택한 배경으로 안전장치의 제한이 적다는 .을 꼽았다. 해당 공격자는 앞서 서구권 AI 모델도 시험했으나, 안전장치 때문에 공격 작업에 제약받은 것으로 파악됐다. 반면 딥시크는 안전 통제가 상대적으로 적은 환경에서 공격 에이전트와 결합해, 공격 도구로 활용되기 유리하다는 설명이다.
업계는 개별 AI 모델을 넘어 ‘중국산 AI 모델과 에이전트의 결합’에 주목해야 한다고 입을 모은다. 업계 관계자는 “개별 중국산 AI 모델 하나가 위험하다는 차원의 문제가 아니다”며 “딥시크 같은 모델이 판단을 맡고, 아르텍스 같은 에이전트가 공격을 수행하는 구조가 결합되면 공격 전 과정이 중국 생태계 안에서 자동화되는 것”이라고 말했다.
한편, 금융당국에 따르면 지난달 28일부터 10월 3일까지 신한·하나·KB국민·부산·NH농협·우리은행 등 최소 6개 은행에서 해킹 시도가 확인됐다. 이로써 신한은행 약 2만5000명, KB국민은행 119명, 하나은행 89명의 고객 정보가 유출된 것으로 파악됐다. 금융당국은 이들 공격에서 동일한 IP가 발견된 데 이어, 해당 IP에서 아르텍스의 흔적도 확인된 것으로 보고 경찰청 사이버수사국 등과 조사를 진행하고 있다.
000; font-