서버 제목 한 줄이 낳은 ‘중국 배후설’의 착시… 아르텍스 조종석과 위협 귀속의 함정

8787 포트에 방치된 기본 간판, 실측 침해 지표와 동떨어진 웹 메타데이터, 도구 하나로 범인을 지목한 귀속의 오류

사이버 보안 연구원이 아르텍스(ARTEX) 노출 지표와 침해 사고 로그를 분석하고 있는 모습
핵심 요약
1
외부 콘솔 제목:중국어 문구는 피해 은행 시스템이 아니라 아르텍스 관리 대시보드의 기본 웹페이지 제목에서 발견됐으며, 특정 공격의 실행 여부를 증명하지 못한다.
2
기본 설정 노출:아르텍스는 기본 설정에서 8787 포트로 외부 접속을 받으며, 로그인 없이도 웹페이지 제목을 통해 설치 사실이 드러난다.
3
서버 집계의 한계:웹페이지 제목으로 검색된 활성 서버 약 400개는 같은 제목이 노출된 인스턴스의 수이지 공격 인프라의 수가 아니다.
4
로그 증거 미공개:금융보안원이 신한은행 로그에서 아르텍스 흔적을 확인했다고 전해졌지만, 공격 행위와 연결되는 구체적인 데이터는 공개되지 않았다.
5
연쇄 공격 미확인:다른 금융사 피해가 동일 도구나 동일 공격자의 소행인지는 확인되지 않았으며, 신한은행의 유출 경로는 조회 서비스의 권한 검증 결함이었다.

“중국 AI가 은행을 털었다”는 서사는 못 하나에 걸려 있다. 공격에 쓰인 서버의 웹페이지 제목에서 발견된 한 줄, “ARTEX — 自主渗透测试控制台”다. 이 문자열이 모든 헤드라인의 출발점이 됐다. 그런데 이 못은 정교한 공격을 가리키지 않는다. 오히려 그 반대이거나, 애초에 그 서버가 공격자의 것이 맞는지부터 흔든다.

피해 은행 시스템과 무관한 관찰… 공격 지휘 패널의 ‘기본 메타데이터’

이 문자열은 피해 은행 서버에 찍힌 게 아니다. 공격자가 들여다보는 관리 대시보드, 즉 조종석의 웹페이지 제목이다. 아르텍스(ARTEX)는 Go 백엔드가 웹 화면을 띄워 공격을 지휘하는 구조다. 그 화면에는 진행 중인 작업 목록, 소비한 토큰량, 공격 에이전트의 활동 스트림이 실시간으로 뜬다. 공격자가 자기 작전을 들여다보는 계기판인 셈이다. 저 제목은 저장소 설정 파일에 박힌 기본값이라, 설정 한 줄만 고치면 바뀐다.

문제는 이 조종석이 기본 상태에서 바깥을 향해 열려 있다는 데 있다. 실행 파일의 기본 수신 주소는 :8787이라, 특정 주소를 지정하지 않으면 모든 네트워크 인터페이스에서 접속을 받는다. 로그인은 있다. 아르텍스는 JWT 기반 인증을 쓴다. 하지만 제목은 로그인 화면에도, 오류 화면에도 똑같이 붙는다. 사이트 전체의 기본 메타데이터로 박혀 있기 때문이다. 비밀번호를 모르더라도 주소만 입력하면 “이 서버에서 아르텍스가 돌아간다”는 사실이 첫 화면에서 드러난다.

8787 포트와 중국어 기본값 방치… 숙련된 위협 행위자의 흔적 부재

조금만 신경 쓰는 공격자라면 두 가지를 조치한다. 조종석을 공개 IP에 띄워 두지 않고 로컬이나 가상사설망(VPN) 뒤에 묶는다. 그리고 기본 제목을 바꾼다. 둘 다 품이 들지 않는 기초적인 보안 조치다.

그런데 연구자들이 발견한 건 중국어 기본 제목 그대로였다. 보안 강화(하드닝)의 흔적은 찾아볼 수 없었다.

이상할 게 없다고 볼 수도 있다. 아르텍스는 대회 우승작이자 누구나 내려받는 턴키 도구다. 미리 빌드된 실행 파일과 도커 이미지가 제공돼, 명령 한 줄이면 ‘자율 침투 시스템’이 손에 들어온다. 도구가 정교하다고 그것을 띄운 사람까지 정교한 건 아니다. 진입 장벽이 낮을수록 운영 보안을 모르는 사용자가 섞여 들고, 노출된 콘솔은 바로 그 모집단의 특징이다. 저장소가 제공하는 설치 스크립트와 도커 설정은 별다른 조정 없이 띄우면 그 열린 포트를 그대로 쓴다. 허술함이 사용자의 부주의이기 이전에, 손쉬운 배포에 딸려 오는 기본값인 셈이다.

엇갈린 운영도 눈에 띈다. 이번 공격자는 모델 요청의 경우 LLM API 프록시(CLIProxyAPI)로 우회해 추적을 의식했다. 그런데 정작 조종석 제목은 그대로 노출했다. 한 축은 가리고 다른 축은 드러낸 셈이다. 고수와 하수를 한 그림에 욱여넣을 수 없는 이 엇갈림이 귀속을 더 어렵게 만든다.

웹페이지 제목은 침해 지표가 아니다… 설치 흔적과 실제 공격의 간극

위협 분석에서 공격자를 묶는 단서는 따로 있다. 재사용된 자격증명, 요청마다 따라붙는 고유 서명, TLS나 파비콘 지문, 명령제어(C2) 서버로 주기적으로 신호를 보내는 비콘 패턴 같은 침해 지표(IoC)들이다. 이런 지표는 공격 행위 자체에 직접 결합하고, 같은 지표가 여러 사건에서 나오면 동일 공격자를 의심할 근거가 된다.

페이지 제목은 그중 어디에도 속하지 않는다. “이 서버에 이 소프트웨어가 깔려 있다”까지만 말할 뿐, “이 서버가 그 공격을 실행했다”는 사실은 증명하지 못한다. 설치와 실행은 전혀 다른 문제다. 어떤 서버에 공격 도구가 존재한다는 것과 그 서버가 특정 피해를 일으켰다는 인과관계 사이에는 로그와 실측 지표로 메워야 할 깊은 간격이 있다. 제목은 그 간격을 건너뛰게 만드는 지름길처럼 보이지만, 사실은 출발선에 불과하다.

그 문자열로 검색하면 공격자 서버만 잡히는 것도 아니다. 쇼단(Shodan)이나 포파(FOFA) 같은 인터넷 전역 스캐너는 전 세계 서버의 응답 헤더와 HTML 제목을 수집해 색인한다. 그래서 연구자는 자기 자리에서 제목 한 줄을 검색어로 넣어 노출된 인스턴스 전부를 긁어낼 수 있다. 공격자를 역추적한 결과가 아니라, 같은 제목을 내건 서버를 기계가 모아 준 목록이다. 그렇게 나온 목록에는 기술을 들여다보는 연구자의 인스턴스, 보안팀의 분석 환경, 탈취돼 경유지로 쓰인 제3자 서버가 뒤섞인다. 일부 언론이 전한 활성 아르텍스 서버 약 400개 집계가 위험한 이유다. 그 숫자는 “제목이 보이는 서버”의 수이지 “공격 인프라”의 수가 아니다.

노이즈는 시간이 갈수록 더 낀다. 보도가 나온 당일 아르텍스 저장소의 복제본이 하루 만에 수십 건 늘었다. 호기심에 띄워 보는 사람, 방어를 연구하는 보안팀, 흉내 내려는 모방자가 그만큼 는다. 제목으로 긁은 목록은 사건이 보도될수록 공격과 무관한 서버로 더 오염된다.

도구의 출신지도 같은 함정이다. 아르텍스가 중국어권에서 개발된 것은 맞지만, AGPL 오픈소스 라이선스로 누구나 내려받는 도구라 설치한 사람의 국적은 별개 문제다. 실제로 보도 다음 날 영어·한국어 현지화 복제판이 올라왔다. 제목이 중국어라는 사실은 공격자가 그 기본 화면을 그대로 썼다는 정도만 말해줄 뿐이다. 번역기만으로도 충분히 조작할 수 있는 화면이다.

뒤집어 보면 진짜 지표의 후보는 따로 있다. 금융보안원 관계자가 언급한 “아르텍스에서 발신되는 특정한 데이터”가 그것이다. 그것이 요청 헤더에 붙는 고유값이든 도구 특유의 접속 흔적이든, 공격 행위에 결합된 지표라면 제목보다 훨씬 무겁다. 문제는 그 실체가 공식 공개되지 않았다는 데 있다. 지금 헤드라인을 떠받치는 건 무거운 쪽이 아니라 가벼운 쪽, 웹 제목 한 줄이다.

아르텍스(ARTEX) 노출 지표와 침해 사고 귀속(Attribution) 비교
사이버 위협 인텔리전스(CTI) 및 침해 지표(IoC) 분석 기준
[표면 관찰]
웹 콘솔 타이틀 노출
소프트웨어 단순 식별
쇼단(Shodan) 등 포트 스캐너로 수집되는 기본 메타데이터로 실제 공격 실행 여부를 입증하지 못함.
[침해 지표]
로그 기반 고유 흔적(IoC)
공격 행위 직접 연계
피해 시스템 내부 트랜잭션 로그, 요청 서명, C2 통신 주기 등 실제 침투 공격에 직접 결합된 데이터임.
[귀속 한계]
오픈소스 도구의 함정
공격 주체 특정 불가
누구나 내려받는 공개 도구로 코드 조작 및 깃허브 복제본 확산에 따라 국적이나 배후 단정 불가함.
[핵심 시사점] 공격에 쓰인 소프트웨어의 기본 웹 제목 노출은 단순 인스턴스 존재 확인에 불과하며, 실질적인 침해 지표(IoC) 검증 없이 ‘중국 AI 해킹’으로 귀속을 단정하는 것은 중대한 보안 분석 오류임.

코발트 스트라이크부터 평창 올림픽까지… 도구 기반 귀속의 역사적 실패

아르텍스만의 이야기가 아니다.

“어떤 도구가 쓰였나”로 “누가 공격했나”를 메우려는 시도는 사이버 위협 분석의 역사에서 반복해 깨져 왔다. 침투테스트 프레임워크 코발트 스트라이크(Cobalt Strike)가 대표적이다. 모의 침투용 정식 상용 도구이지만, 사이버 범죄 조직과 국가 배후 APT가 똑같이 즐겨 쓴다. 정상 사용자와 악용자가 같은 도구를 쓰다 보니, 코발트 스트라이크가 탐지됐다는 사실만으로는 공격자의 실체를 가려낼 수 없다. 동일한 도구가 러시아 정보기관의 솔라윈즈 공격부터 평범한 랜섬웨어 조직에 이르기까지 두루 쓰였다. 누구나 내려받는 오픈소스인 아르텍스는 그 경계가 훨씬 더 흐릿하다.

“어떤 도구가 쓰였는지 확인하는 것과 누가 공격했는지를 입증하는 것은 완전히 다른 차원의 문제다. 오픈소스 도구의 노출된 웹 제목 하나는 출발선일 뿐, 공격자의 실체나 침해 지표를 증명하는 종착지가 될 수 없다.”

위협 귀속은 조작되기까지 한다. 2018년 평창 동계올림픽 시스템을 노린 올림픽 디스트로이어(OlympicDestroyer) 사태에서 공격자는 라자루스(Lazarus) 코드 지문 위장 사례처럼 북한 조직의 것과 “100% 일치”하는 코드 지문을 일부러 심어 분석가들을 엉뚱한 방향으로 몰았다. 카스퍼스키(Kaspersky) 연구진은 이를 두고 “남의 DNA를 범죄 현장에 떨어뜨려 둔 수법”이라 꼬집었다. 도구에 남은 흔적은 그 자체로 얼마든지 조작될 수 있는 재료다. 하물며 정교한 위장도 아닌, 설정 파일 한 줄로 바뀌는 기본 웹 제목에 기대어 국적을 단정하는 것은 무리다.

오픈소스 생태계는 이 함정을 한층 깊게 판다. 상용 도구는 구매 라이선스와 결제 기록이라도 남지만, 자유롭게 복제되고 수정 배포되는 공개 코드에는 그런 꼬리표조차 없다. 동일한 바이너리를 수백 명이 각자의 의도로 돌리는 순간, 바이너리의 존재는 공격자를 지목하는 화살이 되지 못한다.

신한은행 1곳에 국한된 단서… 흔적이 증거를 앞지른 ‘연쇄 해킹’ 프레임

흔적이 증거를 앞지르는 습관은 이번 금융권 침해 보도에서도 적나라하게 드러난다. 아르텍스 흔적이 로그 역추적으로 확인된 곳은 신한은행 1곳이다. 하나은행과 BNK부산은행은 비슷한 시기에 발생한 피해로 묶였을 뿐 동일 공격자나 동일 도구의 소행으로 확인되지 않았다. 온라인 쇼핑몰 29CM와 뷰티 플랫폼 강남언니 사건 역시 아르텍스와 무관한 “API 조회 취약점을 악용한 유출” 유형으로 분류된다. 그런데 헤드라인에서는 이 모든 사건이 마치 “아르텍스 연쇄 해킹”인 양 포장됐다. 정작 신한은행의 유출 경로 역시 AI 기술의 고도화 때문이 아니라, 조회 서비스에서 요청 파라미터를 변조해 타인 정보를 조회할 수 있었던 권한 검증 결함이었다. 도구 이름이 사건의 공통분모로 떠오르는 사이, 시스템의 근본적인 취약점은 가려졌다.

그나마 관계 당국이 확인한 연결고리는 신한은행과 KB국민은행의 공격 IP 일부 중복 사실인데, 이에 대해서도 보안 전문가들은 동일 IP만으로 같은 공격자라 단정하기 어렵다고 선을 긋는다.

확인된 연결의 최대치가 거기다.

외부 콘솔 관찰과 내부 로그의 괴리… 단서의 무게를 가르는 기준

반론은 가능하다. 지니언스(Genians)가 공격 서버에서 웹 제목을 확인했고, 금융보안원 관계자도 신한은행 로그를 역추적해 아르텍스 흔적을 확인했다고 전했다. 서로 다른 두 갈래 흔적이 나왔으니 합리적인 의심 아니냐는 반문이다.

그러나 두 흔적의 층위는 완전히 다르다. 콘솔 제목은 외부에서 서버를 들여다본 표면적 관찰이고, 금융보안원의 로그 역추적은 피해 기관 시스템 내부에 남은 증거다. 당연히 후자가 훨씬 무겁다. 하지만 당국 관계자도 구체적인 “특정 데이터”의 실체를 밝히지 않았으며 정부 공식 발표도 나오지 않았다. 콘솔 제목이 가볍다고 해서 로그 흔적까지 부정할 이유는 없지만, 역으로 내부 로그 흔적이 있다고 해서 외부 콘솔 제목의 신뢰성이 저절로 높아지는 것도 아니다.

단서는 각각의 무게로 따져야 한다.

판단을 굳히거나 뒤집을 열쇠는 보안 당국의 손에 쥐여 있다. 발신된 특정 데이터의 실체, 신한은행 외 다른 기관 로그에서도 동일 지표가 교차 검증되는지, 공격 IP들이 단일한 작전 인프라로 묶이는지가 입증되어야 비로소 “동일 공격자”를 논할 실증적 토대가 완성된다. 만약 끝내 웹 제목과 정황 증거에 머문다면, 손에 남는 것은 “노출된 조종석을 관찰했다”는 사실 하나뿐이다.

속단된 귀속이 남기는 비용… 보이는 것과 증명된 것의 경계

섣부른 귀속이 치러야 할 대가는 가볍지 않다. 카스퍼스키가 올림픽 디스트로이어 사건에서 지적했듯, 잘못 짚은 국적과 배후는 외교적·정책적 대응을 엉뚱한 방향으로 왜곡한다. “중국 AI”라는 자극적인 표제어가 굳어질수록, 금융권이 시급히 보강해야 할 외곽 API 권한 검증과 인프라 하드닝이라는 본질적 방어 과제는 뒤편으로 밀려난다.

위협 귀속은 느리고 지루한 작업이다. 수개월 치 로그를 대조하고, 침해 지표를 교차 검증하며, 다양한 공격 캠페인 간의 상관관계를 입증해야 비로소 완성된다. 반면 서버 웹 제목 한 줄은 순식간에 눈에 띄어 헤드라인을 장식한다. 보안 사건 보도가 매번 반복해 빠져드는 함정이 바로 여기에 있다. 눈에 보이는 현상을 검증된 증거로 서둘러 옮겨 적는 유혹이다.

문종현 지니언스 시큐리티센터장 역시 “AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심한다”며 신중한 입장을 유지했다. 그는 가능성과 의심이라는 수식어를 끝까지 내려놓지 않았다.

헤드라인이 지운 것은 바로 그 두 단어다.

자주 묻는 질문 (FAQ)
Q. 콘솔 제목은 피해 은행 시스템 내부에서 발견된 것인가?
A.아니다. 공격에 악용된 것으로 지목된 외부 서버의 웹페이지 제목이다. 아르텍스(ARTEX) 관리 대시보드의 기본 설정값일 뿐이며, 피해 금융회사의 내부 시스템 화면과는 전혀 무관하다.
Q. 웹 콘솔 제목이 그대로 노출된 것이 왜 미숙한 운영의 신호인가?
A.아르텍스의 지휘 패널은 기본 설정상 8787 포트로 외부 접속을 모두 허용한다. 숙련된 공격자라면 접속 IP를 로컬이나 가상사설망(VPN)으로 제한하고 기본 웹 제목을 변경하지만, 중국어 기본값이 그대로 노출됐다는 점은 최소한의 보안 강화 조치(하드닝)조차 이뤄지지 않았음을 방증한다.
Q. 아르텍스가 실제 금융 공격에 전혀 사용되지 않았다는 뜻인가?
A.공격 도구로 쓰이지 않았다고 단정할 수도 없다. 금융보안원이 로그 역추적으로 일부 흔적을 확인했다고 밝힌 만큼 침투 시도 자체는 실재할 수 있다. 다만 구체적인 공격 지표(IoC)가 검증되지 않은 상태에서, 공개된 오픈소스 웹 제목 하나만으로 공격 주체를 ‘중국 AI’로 단정하는 것은 논리적 비약이라는 의미다.

RELATED ARTICLES