AI 보안기업 에버스핀이 자사 웹보안 솔루션 '에버세이프 웹'을 적용한 고객사 서비스에서 AI 자율형 침투테스트 도구 '아르텍스(ARTEX)'의 특징이 확인된 실제 공격 시도를 탐지했다고 밝혔다. 회사는 최근 금융권 침해사고를 분석해 외부 노출 사이트 탐색, 인증 우회, 입력값 대입, IP 변경을 통한 분산 반복 조회 등 4단계 공격 흐름을 파악했으며, 특히 핵심 뱅킹이 아닌 직원·대출모집인용 보조 업무서비스가 공격 대상이 됐다고 지적했다. 보호되지 않은 샘플 웹앱 검증에서 ARTEX는 브라우저 조작 없이 API를 직접 호출해 6라운드, 22초 만에 목표 작업을 완료했다. 에버스핀은 특허받은 AI-MTD(이동형 표적 방어) 기술로 보안 구조를 지속 변화시켜 공격자의 재사용을 어렵게 만드는 방어 전략을 강조했다.
- •에버스핀, 에버세이프 웹으로 ARTEX 특징의 실제 공격 시도 탐지
- •금융권 침해사고 분석…외부노출 탐색→인증우회→입력값 대입→분산 반복조회 4단계 파악
- •핵심 뱅킹 아닌 직원·대출모집인용 보조 업무서비스가 공격 대상
- •무방비 샘플 웹앱서 ARTEX가 API 직접호출로 6라운드·22초 만에 작업 완료
- •특허받은 AI-MTD 기술로 보안구조 지속 변경해 공격 재사용 방지
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
ARTEX 실제 공격 시도 포착…에버스핀, 에버세이프 웹으로 AI 공격 탐지
본문 미리보기
금융권에서 잇따른 개인정보 유출과 인공지능(AI)을 활용한 자동화 공격 우려가 커지는 가운데, 에버스핀(대표 하영빈)이 AI 자율형 침투테스트 도구 '아르텍스(ARTEX)'의 특징이 확인된 공격 시도를 자사 고객사 서비스에서 탐지했다고 7일 밝혔다.에버스핀에 따르면 해당 공격 시도는 에버스핀의 웹 보안 솔루션인 에버세이프 웹(Eversafe Web)을 적용한 일부 고객사 서비스에서 확인됐으며, 에버세이프 웹에 의해 탐지됐다. AI 기반 공격 도구를 활용한 시도가 이미 실제 서비스 환경에서 발생하고 있으며, 기존 에버세이프 웹의 방어
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:11AI 초안