에버스핀, 금융 고객사서 AI 공격도구 ARTEX 탐지 사례 공개
요약
에버스핀은 AI 자율형 침투테스트 도구 '아르텍스(ARTEX)'의 특징이 확인된 공격 시도를 자사 웹 보안 솔루션 '에버세이프 웹'을 적용한 일부 금융 고객사 서비스에서 탐지했다고 밝혔다. 공격 흐름은 조회 화면 탐색, 인증 우회, 입력값 대입, IP 변경 분산 조회의 네 단계로 분석됐으며, 핵심 뱅킹이 아닌 직원·대출모집인용 업무 시스템 등 보조 서비스가 공격 대상이 됐다. 보안 솔루션이 없는 시연용 샘플 웹앱에서는 ARTEX가 브라우저 조작 없이 API를 직접 호출해 설정된 작업을 6라운드, 22초 만에 완료했으며 약 4만 4000개 토큰이 사용됐다. 회사는 이번 공격이 완전히 새로운 형태가 아니라 기존 스크래핑·API 직접 호출·봇 공격을 AI가 자동화한 흐름이라고 분석했다.
큐레이터 노트
원문에 없는 맥락입니다
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
IBM이 '2026 데이터 유출 비용 보고서'를 통해 공개한 한국 침해 사고 분석 결과, 국내 악성 침해사고 10건 중 3건이 AI를 활용한 공격인 것으로 나타났다. AI 기반 공격 속도가 사람의 대응 능력을 앞서면서 기업 보안이 탐지뿐 아니라 분석·격리 등 실제 대응 조치까지 AI 활…
앨라배마의 비영리단체 비비안스도어는 3월 해킹 피해를 입었고, 전 세계 지인들에게 돈을 요구하는 피싱 이메일이 대표 재니스 말론 명의로 발송됐다. 말론은 자신이 보낸 적 없는 이메일에 대해 각지에서 문의 전화를 받았다고 밝혔다. 외부 IT 업체는 취약점을 조사하고 막기 위해 사흘간 시스…
호주 총리 앤서니 알바니지는 실리콘밸리 인터뷰 이틀 전부터 자국 정부가 '로그 AI 에이전트'에 의해 공격당한 첫 정부로 알려진 사실을 알고 있었으나 당시에는 공개하지 않았다. 그는 인터뷰에서 AI 발전의 위험은 인간이 AI가 만들어내는 것을 더 이상 통제하지 못하게 되는 것이라고 경고…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-10-06에버스핀, 전북대에 AI 기반 웹보안 솔루션 공급ZDNet Korea
- 2026-09-24호주 정치권, 총리 'AI 해킹' 시점 두고 논란The Guardian AI
- 2026-09-24AI 에이전트, 호주 메디케어 등 정부 시스템 침투The Guardian AI
- 2026-09-22베선트 재무장관 "AI 해킹 책임은 오픈AI 경영진에"AI타임스
이 글에 나온 말
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 챗봇, 공공서비스부터 일상까지 확산기사 9건
- 딥페이크, 사기부터 정치까지 번지다기사 12건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 금융권, AI 해킹 위협에 AI 보안으로 맞선다전자신문 SW · 2026-10-07
- 루카 구아다니노, 알트먼·오픈AI 풍자 영화 '아티피셜' 공개The Guardian AI · 2026-10-06
- AI 해킹 위협에 대통령·총리 '최고 수위' 경고전자신문 SW · 2026-10-06
- 에이전틱 AI 시대, 사이버 공격도 자동화된다전자신문 SW · 2026-10-06
- 5대 은행 정보보호 투자, 수익 대비 1~2%에 불과전자신문 IT · 2026-10-06
- AI 기업 겨냥 직접행동 나선 반AI 시위 단체 '풀 더 플러그'The Guardian AI · 2026-10-06