Puntos clave de la noticia:
- Kimsuky, el grupo de hackers norcoreano, construyó y operó tres entornos locales de LLM usando Ollama, GPT4All y Msty para poder atacar sin exponer datos a la nube.
- La firma de ciberseguridad surcoreana Genians detectó que Kimsuky usa IA generativa para producir documentos de phishing dirigidos a empresas cripto y fintech.
- Hackers de Corea del Norte robaron $2.02 mil millones en criptomonedas en 2025, incluyendo $1.5 mil millones sustraídos del exchange Bybit.
Kimsuky, el grupo de hackers respaldado por el Estado norcoreano, incorporó entornos locales de inteligencia artificial a su arsenal de ciberataques dirigidos a empresas de criptomonedas y servicios financieros. Así lo reveló un informe publicado por Genians, firma de ciberseguridad con sede en Corea del Sur.
Según el reporte, Kimsuky construyó y operó tres entornos locales de modelos de lenguaje de gran escala (LLM) utilizando las plataformas Ollama, GPT4All y Msty. Estas herramientas permiten operación completamente fuera de línea y soportan generación aumentada por recuperación, lo que permite a los atacantes a realizar consultas sin enviar datos a servicios de nube externos, eliminando así cualquier rastro digital en infraestructuras de terceros.
El grupo también recopiló bibliotecas y frameworks para integrar modelos de lenguaje en software personalizado, junto con el asistente de programación Cursor y herramientas de conversión de voz a texto. Genians señaló que esta actividad se concentra en incorporar modelos de IA de código abierto al desarrollo de malware, análisis de datos y automatización de ataques.
«Esto provee evidencia concreta de que el actor de amenazas afiliado a Kimsuky está yendo más allá de la experimentación puntual con IA y se prepara continuamente para integrar la tecnología en capacidades de ataque reales«, indicó la firma en su informe.
Phishing con Cara de IA: el Método Kimsuky
Por otro lado, Genians detectó que Kimsuky continúa utilizando IA generativa para producir documentos de phishing de alta calidad temáticamente orientados a activos digitales, estrategias de inversión y servicios fintech. Algunos de esos documentos imitaban materiales de una plataforma coreana de inversión impulsada por IA, utilizando lenguaje natural, formato profesional consistente y elementos de diseño típicos del contenido generado por sistemas de IA.
Según datos de Chainalysis, los hackers norcoreanos robaron el equivalente a $2.02 mil millones en criptomonedas durante 2025, incluyendo los $1.5 mil millones sustraídos del exchange Bybit.
A esto se suma que el cofundador de NEAR Protocol, Illia Polosukhin, advirtió recientemente que la IA está potenciando la capacidad de los atacantes para descubrir vulnerabilidades de software a una velocidad que los sistemas de seguridad tradicionales no logran equiparar. El reciente exploit de $100 millones sobre las hardware wallets Coldcard de Bitcoin se sospecha que deriva de una vulnerabilidad descubierta precisamente mediante IA.





