Hackers norcoreanos prueban IA para mejorar sus ciberataques

Compartir:
En resumen
- Kimsuky de Corea del Norte está desarrollando herramientas de IA, según Genians.
- El grupo creó y operó entornos locales de LLM utilizando Ollama, GPT4All y Msty.
- Hackers vinculados a la RPDC robaron más de 2.02 mil millones de dólares en criptoactivos en 2025.
El grupo de hackers Kimsuky de Corea del Norte ha creado y probado herramientas locales de inteligencia artificial (IA) mientras investiga cómo integrar esta tecnología en el desarrollo de malware y técnicas de ataque, informó el lunes la empresa surcoreana de ciberseguridad Genians.
Parece que el grupo ha usado IA generativa para crear documentos señuelo. Genians dijo que Kimsuky está desarrollando capacidades para incorporar modelos de IA existentes en sus actividades de ataque.
¿Cómo funcionan las herramientas locales de IA de Kimsuky?
Kimsuky es un grupo de amenazas que opera bajo la Oficina General de Reconocimiento de Corea del Norte. El Departamento del Tesoro de Estados Unidos lo sancionó en 2023 como unidad de espionaje controlada por el Estado.
Los investigadores encontraron pruebas de que Kimsuky había instalado y configurado varias herramientas para ejecutar modelos de IA localmente, incluyendo Ollama, GPT4All y Msty.
Genians explicó que el procesamiento local podría reducir el riesgo de que material sensible o robado sea enviado a servicios externos de inteligencia artificial. Los investigadores también identificaron la generación aumentada por recuperación, o RAG, que permite a los modelos de IA recuperar información de documentos seleccionados.
Genians también detectó marcos de agentes de IA, software de voz a texto y Cursor, una herramienta de codificación asistida por inteligencia artificial, en infraestructuras relacionadas. La empresa comentó que esta colección podría apoyar intentos para integrar la IA en el desarrollo de malware, análisis de datos y automatización de ataques.
“Según estos hallazgos, se calcula que el actor de amenazas relacionado con el grupo de hackers patrocinado por el Estado, Kimsuky, ha investigado de manera continua formas de incorporar activamente tecnologías de IA a actividades de amenazas reales, incluyendo el desarrollo de malware y el avance de técnicas de ataque, en lugar de simplemente experimentar con ellas,” dice el informe.
De señuelos a la automatización
El grupo aparentemente utilizó documentos señuelo sobre finanzas y criptomonedas que parecían generados por inteligencia artificial. Los archivos imitaban reportes de inversiones.
Otras operaciones vinculadas a Corea del Norte han combinado la IA con ataques enfocados en criptomonedas dirigidos a ejecutivos e ingenieros. Según una estimación de la industria sobre robos, estos grupos robaron un monto reportado de 2,02 mil millones de dólares en criptomonedas en 2025.
Genians identificó dos riesgos potenciales. RAG podría ayudar a recuperar información útil de documentos robados, mientras que las herramientas de voz a texto podrían convertir audio robado en texto buscable.
A pesar de esto, Genians concluyó que los esfuerzos de IA local de Kimsuky siguen centrados en la investigación y en adquirir conocimientos sobre cómo esta tecnología puede apoyar sus operaciones. Los investigadores no encontraron evidencia de que el grupo haya entrenado sus propios modelos de inteligencia artificial.
Leer el artículo en BeInCryptoLeer más


