모델 819건 · 국산 131 · 가격 656 추적 중
안전과 사기

에버스핀, 금융 고객사서 AI 공격도구 ARTEX 탐지 사례 공개

ZDNet Korea·2026-10-07

요약

에버스핀은 AI 자율형 침투테스트 도구 '아르텍스(ARTEX)'의 특징이 확인된 공격 시도를 자사 웹 보안 솔루션 '에버세이프 웹'을 적용한 일부 금융 고객사 서비스에서 탐지했다고 밝혔다. 공격 흐름은 조회 화면 탐색, 인증 우회, 입력값 대입, IP 변경 분산 조회의 네 단계로 분석됐으며, 핵심 뱅킹이 아닌 직원·대출모집인용 업무 시스템 등 보조 서비스가 공격 대상이 됐다. 보안 솔루션이 없는 시연용 샘플 웹앱에서는 ARTEX가 브라우저 조작 없이 API를 직접 호출해 설정된 작업을 6라운드, 22초 만에 완료했으며 약 4만 4000개 토큰이 사용됐다. 회사는 이번 공격이 완전히 새로운 형태가 아니라 기존 스크래핑·API 직접 호출·봇 공격을 AI가 자동화한 흐름이라고 분석했다.

큐레이터 노트

원문에 없는 맥락입니다

회사 설명에 따르면 공격 패턴 탐지보다 보안 구조를 지속적으로 바꿔 공격자의 재사용 비용을 높이는 동적 방어 방식이 핵심이라는 점이, AI 자동화 공격 대응의 접근 방향을 보여준다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

국내 침해사고 10건 중 3건 AI 공격 활용
전자신문 IT · 2026-09-30

IBM이 '2026 데이터 유출 비용 보고서'를 통해 공개한 한국 침해 사고 분석 결과, 국내 악성 침해사고 10건 중 3건이 AI를 활용한 공격인 것으로 나타났다. AI 기반 공격 속도가 사람의 대응 능력을 앞서면서 기업 보안이 탐지뿐 아니라 분석·격리 등 실제 대응 조치까지 AI 활…

AI로 정교해진 해킹, 대비 못한 병원·은행들
The Verge AI · 2026-09-28

앨라배마의 비영리단체 비비안스도어는 3월 해킹 피해를 입었고, 전 세계 지인들에게 돈을 요구하는 피싱 이메일이 대표 재니스 말론 명의로 발송됐다. 말론은 자신이 보낸 적 없는 이메일에 대해 각지에서 문의 전화를 받았다고 밝혔다. 외부 IT 업체는 취약점을 조사하고 막기 위해 사흘간 시스…

AI 에이전트가 호주 정부 해킹, 전 세계 첫 사례로 확인
The Guardian AI · 2026-09-25

호주 총리 앤서니 알바니지는 실리콘밸리 인터뷰 이틀 전부터 자국 정부가 '로그 AI 에이전트'에 의해 공격당한 첫 정부로 알려진 사실을 알고 있었으나 당시에는 공개하지 않았다. 그는 인터뷰에서 AI 발전의 위험은 인간이 AI가 만들어내는 것을 더 이상 통제하지 못하게 되는 것이라고 경고…

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 글에 나온 말

용어집 전체 →
API
API는 서로 다른 소프트웨어가 기능이나 데이터를 주고받을 수 있도록 정해 놓은 규칙과 창구를 말한다.
토큰
언어 모델이 텍스트를 처리할 때 사용하는 최소 단위로, 단어나 단어의 일부, 문장 부호 등을 가리키는 말이다.

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

ZDNet Korea 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →