Nord-Koreas Kimsuky-hackergruppe har etablert og testet lokale verktøy for kunstig intelligens (AI) mens de undersøker måter å integrere teknologien i utvikling av skadevare og angrepsteknikker, uttalte det sørkoreanske cybersikkerhetsselskapet Genians mandag.
Gruppen ser ut til å ha brukt generativ AI til å lage lokkedokumenter. Genians sier at Kimsuky utvikler evner til å bruke eksisterende AI-modeller i sine angrepsaktiviteter.
Innsikt i Kimsukys lokale AI-verktøy
Kimsuky er en trusselgruppe som opererer under Nord-Koreas Reconnaissance General Bureau. USAs finansdepartement sanksjonerte den i 2023 som en statlig kontrollert spionasjelenhet.
Etterforskere fant bevis på at Kimsuky hadde installert og konfigurert flere verktøy for å kjøre AI-modeller lokalt, inkludert Ollama, GPT4All og Msty.
Genians uttaler at lokal behandling kan redusere risikoen for at sensitivt eller stjålet materiale sendes til eksterne AI-tjenester. Forskerne identifiserte også retrieval-augmented generation, eller RAG, som gjør det mulig for AI-modeller å hente informasjon fra utvalgte dokumenter.
Genians identifiserte også AI-agent-rammeverk, tale-til-tekst-programvare og Cursor, et AI-assistert kodingsverktøy, på tilknyttet infrastruktur. Selskapet sier at denne samlingen kan støtte arbeidet med å integrere AI i skadevareutvikling, dataanalyse og automatisering av angrep.
“Basert på disse funnene vurderes trusselaktøren tilknyttet den statlig støttede hackergruppen Kimsuky å ha forsket kontinuerlig på måter å aktivt inkorporere AI-teknologier i faktiske trusselaktiviteter, inkludert utvikling av skadevare og videreutvikling av angrepsteknikker, heller enn kun å eksperimentere med dem,” står det i rapporten.
Følg oss på X for å få de siste nyhetene når de skjer
Fra kryptolokkeduer til automatisering
Gruppen skal ha brukt finansielle og kryptovaluta-relaterte lokkedokumenter som tilsynelatende var generert av AI. Filene etterlignet investeringsrapporter.
Andre Nord-Korea-tilknyttede operasjoner har kombinert AI med kryptoangrep mot ledere og ingeniører. Slike grupper stjal angivelig $ 2,02 milliarder i krypto i løpet av 2025, ifølge ett bransjeestimat på tyveri.
Genians identifiserte to mulige risikoer. RAG kan hjelpe å hente nyttig informasjon fra stjålne dokumenter, mens tale-til-tekst-verktøy kan gjøre om stjålet lyd til søkbar tekst.
Likevel vurderer Genians at Kimsukys lokale AI-tiltak fortsatt er fokusert på forskning og å tilegne seg kunnskap om hvordan teknologien kan støtte deres operasjoner. Forskerne fant ingen bevis for at gruppen har trent opp egne AI-modeller.
Abonner på vår YouTube-kanal for å se ledere og journalister gi faglige innsikter









