Nordkoreanske hackere tester AI for å styrke sine cyberangrep

  • Nord-Koreas Kimsuky utvikler AI-verktøy, ifølge Genians.
  • Gruppen opprettet og drev lokale LLM-miljøer med Ollama, GPT4All og Msty.
  • DPRK-tilknyttede hackere stjal over $ 2,02 milliarder i digitale aktiva i 2025

Nord-Koreas Kimsuky-hackergruppe har etablert og testet lokale verktøy for kunstig intelligens (AI) mens de undersøker måter å integrere teknologien i utvikling av skadevare og angrepsteknikker, uttalte det sørkoreanske cybersikkerhetsselskapet Genians mandag.

Gruppen ser ut til å ha brukt generativ AI til å lage lokkedokumenter. Genians sier at Kimsuky utvikler evner til å bruke eksisterende AI-modeller i sine angrepsaktiviteter.

Innsikt i Kimsukys lokale AI-verktøy

Kimsuky er en trusselgruppe som opererer under Nord-Koreas Reconnaissance General Bureau. USAs finansdepartement sanksjonerte den i 2023 som en statlig kontrollert spionasjelenhet.

Etterforskere fant bevis på at Kimsuky hadde installert og konfigurert flere verktøy for å kjøre AI-modeller lokalt, inkludert Ollama, GPT4All og Msty.

Genians uttaler at lokal behandling kan redusere risikoen for at sensitivt eller stjålet materiale sendes til eksterne AI-tjenester. Forskerne identifiserte også retrieval-augmented generation, eller RAG, som gjør det mulig for AI-modeller å hente informasjon fra utvalgte dokumenter.

Genians identifiserte også AI-agent-rammeverk, tale-til-tekst-programvare og Cursor, et AI-assistert kodingsverktøy, på tilknyttet infrastruktur. Selskapet sier at denne samlingen kan støtte arbeidet med å integrere AI i skadevareutvikling, dataanalyse og automatisering av angrep.

“Basert på disse funnene vurderes trusselaktøren tilknyttet den statlig støttede hackergruppen Kimsuky å ha forsket kontinuerlig på måter å aktivt inkorporere AI-teknologier i faktiske trusselaktiviteter, inkludert utvikling av skadevare og videreutvikling av angrepsteknikker, heller enn kun å eksperimentere med dem,” står det i rapporten.

Følg oss på X for å få de siste nyhetene når de skjer

Fra kryptolokkeduer til automatisering

Gruppen skal ha brukt finansielle og kryptovaluta-relaterte lokkedokumenter som tilsynelatende var generert av AI. Filene etterlignet investeringsrapporter.

Andre Nord-Korea-tilknyttede operasjoner har kombinert AI med kryptoangrep mot ledere og ingeniører. Slike grupper stjal angivelig $ 2,02 milliarder i krypto i løpet av 2025, ifølge ett bransjeestimat på tyveri.

Genians identifiserte to mulige risikoer. RAG kan hjelpe å hente nyttig informasjon fra stjålne dokumenter, mens tale-til-tekst-verktøy kan gjøre om stjålet lyd til søkbar tekst.

Likevel vurderer Genians at Kimsukys lokale AI-tiltak fortsatt er fokusert på forskning og å tilegne seg kunnskap om hvordan teknologien kan støtte deres operasjoner. Forskerne fant ingen bevis for at gruppen har trent opp egne AI-modeller.

Abonner på vår YouTube-kanal for å se ledere og journalister gi faglige innsikter


For å lese de siste kryptomarkedsanalysene fra BeInCrypto, klikk her.

Ansvarsfraskrivelse

BeInCrypto forplikter seg til upartisk og transparent rapportering. Denne nyhetsartikkelen har som mål å gi nøyaktig og aktuell informasjon. Lesere anbefales imidlertid å verifisere fakta på egen hånd og rådføre seg med en fagperson før de tar beslutninger basert på dette innholdet. Vær oppmerksom på at våre Vilkår og betingelser, vår Personvernerklæring og våre Ansvarsfraskrivelser er oppdatert.