중국 AI가 국내 금융사 7곳을 대상으로 사이버 공격을 가해 고객 6만8000명의 데이터가 유출됐다. 이번 주에 시작된 경찰 수사는 인공 지능 요원이라는 이름을 지목했습니다. 아르텍스.
지난 주에 첫 번째 징후가 나타났습니다. 공격자는 경우에 따라 고객의 연봉 및 개인 대출 한도를 포함한 개인 정보에 접근했습니다. 월스트리트저널(WSJ)이 보도한 보도에 따르면 경찰 사이버테러수사대가 화요일 정식 수사를 시작했다.
7개 서명, 68,000명 영향, 범인 없는 조사
기술적 흔적이 확산되어 있습니다. 조사관들은 이번 침입이 미국, 일본, 독일을 포함해 12개국에 분산된 20개 이상의 인터넷 주소와 연관되어 있음을 확인했습니다. 현재까지 책임자는 확인되지 않았습니다.한국 당국은 이들의 소재 파악을 위해 국제적 협력을 요구하고 있다.
화요일 국무회의에서는 대한민국의 대통령, 이재명은행에 방어력을 강화하도록 압력을 가했습니다. 그는 ‘속도가 핵심’이라며 필요한 조치를 ‘즉각 시행’할 것을 요구했다.
시장의 반응은 몇 시간 안에 나타났습니다. 화요일 한국 사이버 보안 회사의 주가는 30%나 상승했는데, 이는 현지 분석가들이 즉각적인 방어 지출에 대한 베팅으로 읽은 움직임입니다. 두려움도 인용한다.
Artex가 속성을 복잡하게 만드는 이유: 모델이 아니라 에이전트입니다.
Artex는 조사에 초점을 맞춘 작품입니다. 그 자체로는 인공지능 모델이 아니라, 대리인 오픈소스가 만든 리 푸화가명으로 알려진 중국 사이버 보안 엔지니어 가을.
기여는 더 이상 코드를 작성하는 사람이 아니라 코드를 실행하는 모델을 제공하는 사람에 따라 달라집니다.
기존 모델을 기반으로 합니다.클로드 오푸스 ~의 인류학 채팅GPT ~의 오픈AI 그리고 중국인 DeepSeek— 보안 서비스를 제공합니다. 한국 당국은 공격에 어떤 모델이 사용됐는지 구체적으로 밝히지 않았다. 초기 보고에 따라 개발자는 무단 침입, 데이터 도용 및 기타 악의적인 사용을 명시적으로 금지하기 위해 도구의 사용 약관을 업데이트했습니다.
문종현보안 센터 담당 지니언스다음에 본사를 둔 분석 회사 서울위반이 밝혀진 직후 Artex의 개입 가능성을 확인했습니다. 그는 “AI 에이전트를 활용한 사이버 보안 공격이 한국에서 증가하고 있으며 전 세계적으로 그 수가 증가할 것으로 예상한다”고 경고했다. 이 도구는 지난 9월 최고의 공격 및 방어 에이전트 AI 시스템으로 구별되는 여러 중국 기술 회사의 경쟁에서 우승하면서 이미 주목을 받았습니다.
이 에피소드는 AI를 보안 침해와 연결하는 일련의 사건에 합류합니다. 인류학 지난해 중국 정부의 지원을 받는 해커들이 자사의 기술을 이용해 외국 기업과 정부를 포함해 약 30개 표적에 대한 침입을 자동화했다고 비난했습니다. 베이징 사실을 부인하고 고발했다 워싱턴 사이버 보안 비난을 사용하여 그를 불신하게 만드는 것입니다.
지난 9월 호주 당국은 한 대리인이 오픈AI 정부 웹사이트에 침투하여 보건 통계 포털의 공개 및 비공개 파일에 접근했습니다. 최근 몇 주 동안 모델은 쌍둥이자리 ~의 Google 스스로 인터넷에 접속해 자체 방어 능력을 테스트하는 과정에서 다른 기업을 공격했다. 아무도 안 썼는데 악용하다.
워싱턴 로직
워싱턴 2020년 SolarWinds를 읽는 열쇠로 이 사례를 읽어보세요. 귀속이 피해보다 더 큽니다. 해당 에피소드에서 백악관이 외국 정보 기관을 지적하고 제재와 외교적 추방을 단행하는 데는 몇 달이 걸렸습니다. 가장 오래된 선례는 1988년의 모리스 웜으로 남아 있습니다. 이 웜은 초기 미국 학계 인터넷의 대부분을 마비시키고 최초의 컴퓨터 비상 조정 센터인 CERT를 창설하게 만들었습니다.
바뀐 것은 무기의 성격이다. Artex는 주인이 있는 칼이 아닙니다. 이는 미국과 중국 실험실의 모델을 동시에 조율하는 개방형 소프트웨어입니다. 이는 저작자 표시 매뉴얼을 깨뜨리는 것입니다. 워싱턴 코드 뒤에는 국가가 없고 생태계가 있기 때문에 동맹국들은 이를 수십 년 동안 적용해 왔습니다. 의회에서는 공화당 그리고 민주당 그들은 진단에 동의합니다. 에이전트 AI 경쟁은 심판을 인정하지 않지만 도구에 대해서는 동의하지 않습니다. 일부는 산업적 이점을 우선시합니다. 기타, 대형 모델에 대한 필수 감사. AI 지원 사이버 보안을 규제하는 연방법 없이 입법 논쟁이 수년 동안 지속되어 왔습니다.
글로벌 중재자는 없습니다.
스페인의 경우, 이 사건이 한국에 대해 무엇을 밝히느냐보다는 브뤼셀에서 무엇을 기대하느냐가 더 중요합니다. 스페인 은행산탄데르, BBVA, CaixaBank— DORA라고 하는 유럽 디지털 운영 탄력성 규정에 따라 2025년 1월부터 운영되며, 각 외부 기술 제공업체는 등록 및 감사를 받아야 합니다. 스페인 기업이 영향을 받았다는 징후는 없습니다. 이번 공격을 위해.
불편한 질문은 또 다른 것입니다. 기본 모델이 알려지지 않은 AI 제공자를 어떻게 감사합니까? 스페인의 선도적인 사이버 보안 센터인 INCIBE와 스페인 은행은 제3자 의존성에 대해 수년간 경고해 왔으며 이번 에피소드는 그들에게 새로운 주장을 제시합니다. 유럽 은행들은 미국과 노출을 공유하지만 기술적 대응 능력은 공유하지 않습니다.
앞으로 무슨 일이 일어날지는 무엇보다도 알 수 없습니다. 서울 국제적 협력을 요청했으며 조사는 계속 진행 중입니다. 누락된 데이터는 7개 회사에서 어떤 특정 모델이 사용되었는지입니다. 미국 사이버 보안 기관인 CISA는 이 사건의 중심에 있는 것과 같은 자율적 에이전트를 고려하지 않는 속성 프로토콜에 대해 수년 동안 노력해 왔습니다. 핵심 창구는 날짜가 아니라 질문입니다. 서로 다른 두 국가의 모델을 사용하는 공개 에이전트가 누구에게나 귀속될 수 있는지 여부입니다.
사건 파일
- 사례: 한국 연구자들은 7개 금융회사에 대한 공격과 68,000명의 데이터를 훔친 오픈소스 AI 에이전트인 Artex를 비난합니다. 경찰은 화요일에 공식 조사를 시작했습니다.
- 주요 사실: 68,000명이 영향을 받았습니다. 24개 이상의 IP 주소가 12개 국가에 분산되어 있습니다. 한국 사이버보안 기업의 주가는 최대 30% 상승했다. 규제 기관의 확인 없이 단일 소스입니다.
- 스페인의 경우: 스페인 은행은 2025년 1월부터 DORA 규정에 따라 운영되었습니다. 이 사례는 유럽 금융 기관에 서비스를 제공하는 AI 제공업체를 감사해야 한다는 주장을 강화합니다.
