핵심 요약 에버스핀의 웹 보안 솔루션 '에버세이프 웹(EverSafe Web)'이 AI 자율형 침투테스트 도구 '아르텍스(ARTEX)'의 공격 시도를 탐지하는 데 성공했다고 에버스핀이 밝혔다. 금융사를 대상으로 한 자동화 공격 시연에서 에버세이프 웹이 적용된 시스템은 탐지와 대응이 모두 가능했던 것으로 알려졌다.
에버스핀은 자사 웹 보안 솔루션 에버세이프 웹이 AI 기반 자율형 침투테스트 도구 아르텍스의 공격을 탐지했다고 발표했다. 에버세이프 웹은 스크래핑, API 직접 호출, 요청 재전송, 악성 봇·매크로 등 웹 자동화 공격을 탐지 대상으로 삼는 보안 솔루션이다.
에버세이프 웹이 막은 공격 방식은
최근 금융권 침해사고에서 확인된 공격 방식은 외부에 노출된 사이트를 찾아낸 뒤 인증을 우회하고, 입력값을 대입하면서 IP를 바꿔 반복 조회하는 형태였다. 공격 대상은 인터넷뱅킹이나 모바일뱅킹이 아니라 직원용 시스템, 대출모집인용 시스템, 외부에 노출된 조회 서비스였던 것으로 파악됐다. 에버스핀은 이 같은 공격 패턴을 재현하기 위해 자체적으로 아르텍스를 구축해 자동화 공격 검증을 수행했다.

시연에서 확인된 탐지 성능은
아르텍스는 브라우저 조작 없이 API 호출만으로 6라운드, 22초 안에 공격 작업을 완료했다. 이 과정에서 사용된 토큰은 약 4만4000개로, 비용은 1달러 미만이었던 것으로 알려졌다.
- 공격 수단: 브라우저 조작 없는 순수 API 호출
- 소요 시간: 6라운드, 22초
- 소모 자원: 약 4만4000개 토큰, 비용 1달러 미만
에버세이프 웹의 핵심 기술은 보안 모듈과 코드를 지속적으로 변화시키는 AI 기반 이동표적방어(AI-MTD)다. 에버스핀에 따르면 공격자가 우회 방식을 바꿀 때마다 시간과 컴퓨팅 자원, 토큰 소비가 함께 늘어나는 구조로 설계됐다. 이를 통해 정상 사용자의 서비스 품질은 유지하면서 공격에는 대응할 수 있다고 설명했다.
자주 묻는 질문
에버세이프 웹이 탐지한 아르텍스는 무엇인가
아르텍스는 AI 자율형 침투테스트 도구로, 에버스핀이 자동화 공격 검증을 위해 자체 구축했다.
에버세이프 웹이 막는 공격 유형은 무엇인가
스크래핑, API 직접 호출, 요청 재전송, 악성 봇·매크로 등 웹 자동화 공격을 탐지 대상으로 한다.
AI-MTD 기술은 무엇인가
AI 기반 이동표적방어(AI-MTD)는 보안 모듈과 코드를 지속적으로 변화시켜 공격자의 우회 시도마다 시간과 자원 소모를 늘리는 기술이다.

