El grupo de hackers Kimsuky de Corea del Norte ha establecido una pila de IA sin conexión para acelerar los ataques de phishing y automatizar el proceso de desarrollo de malware. La firma de seguridad surcoreana Genians detectó que Kimsuky ejecuta IA en sus propios servidores y vincula herramientas de búsqueda de documentos a sus archivos. Se señala que el grupo busca integrar la IA en todas sus operaciones, desde la escritura de malware hasta el análisis de datos.
Se menciona que Kimsuky no entrena modelos de IA, pero combina y prueba herramientas existentes, intentando integrar la IA en sus operaciones. Esto podría llevar a ataques más rápidos y difíciles de detectar. El informe de Genians recomienda a los defensores correlacionar la ejecución de LNK, PowerShell, tareas programadas ocultas, tráfico de GitHub y actividades de carga.
Genians detectó que Kimsuky utilizó herramientas como Ollama, GPT4All y Msty para establecer su pila de IA sin conexión, y que no solo las descargó, sino que también las ejecutó o configuró. Además, se señala que el grupo utiliza bibliotecas de desarrollo como LLaMaSharp, Semantic Kernel de Microsoft y Microsoft.Agents.AI.
