CrowdStrike는 2026년 9월 말부터 10월 초까지 한국 금융기관을 겨냥해 데이터 유출로 이어진 활동을 확인했다고 밝혔다. 공격자는 에이전트형 침투 테스트 도구 ARTEX와 여러 대규모 언어 모델(LLM)을 함께 사용한 것으로 분석됐지만, 특정 위협 행위자로 확인되지는 않았다.

CrowdStrike Intelligence는 위협 행위자가 관리하는 공개 디렉터리에서 Claude Code 세션 기록, ARTEX 설정 파일, Claude 메모리 파일을 발견했다. 자료에 따르면 공격자는 홍콩 기반 IP를 주요 인프라로, 38.244.50[.]120을 ARTEX 인스턴스 호스트로 사용하는 2개 서버 구조를 운용했다. ARTEX는 주로 DeepSeek v4.1-flash를 사용했고, Claude Code 세션에서는 GLM-5.3과 Grok 4.6도 추가로 활용했다. DeepSeek 접속에는 LLM API 프록시·재판매업체로 추정되는 xcai[.]pro를 이용했을 가능성이 있다.

업계 보도에 따르면 피해 사례 중 한 곳에서는 금융 중개인이 사용하는 대출 진행 조회 서비스가 침해됐고, 다른 은행에서는 직원용 모바일 업무 지원 시스템이 공격받았다. 영향을 받은 기관 수는 확인되지 않았다. CrowdStrike는 공격자가 금전적 동기를 가졌을 가능성이 높다고 평가했으며, 중국어 프롬프트와 중국에서 개발된 ARTEX 사용을 근거로 중국어 사용자일 가능성도 중간 정도의 신뢰도로 제시했다.

공격자가 Claude에 한국의 유출 데이터를 판매하는 곳과 텔레그램 데이터 판매 그룹을 찾는 방법을 물은 정황도 발견됐다. 한 세션에는 ARTEX 활동을 포함한 보안 연구자 이력서를 만들라는 요청과 개인 정보가 담겨 있었다. CrowdStrike는 이 정보가 공격자의 것일 가능성은 있지만, 현재 자료만으로 특정 인물과 공격 활동을 확정적으로 연결할 수는 없다고 밝혔다.

CrowdStrike는 에이전트형 AI 도구가 전통적인 공격 역량과 결합해 짧은 기간에 여러 침해를 수행하는 데 쓰일 수 있다고 평가했다. 다만 이번 분석은 해당 도구의 사용 정황을 보고한 것이며, AI가 공격의 성공이나 규모를 단독으로 결정했다는 의미는 아니다.

보고서에 기재된 관련 프록시 IP는 101.53.80[.]20, 205.214.59[.]31, 124.155.252[.]63, 154.201.79[.]246, 23.248.249[.]90, 23.158.220[.]98, 103.248.148[.]84, 203.160.133[.]172, 209.209.85[.]38이다. 주요 활동 관련 IP로는 38.244.50[.]120이 제시됐다.

자세한 내용은 CrowdStrike의 분석 보고서에서 확인할 수 있다. 보고서는 ARTEX 인프라와 관련한 자료도 설명하며, 참고한 업계 보도는 https[:]//www.khan[.]co[.]kr/en/article/202610042320007 이다.