La firma indicó que había observado indicios de que el grupo Kimsuky, vinculado a Corea del Norte y sancionado por Estados Unidos, había configurado un modelo de lenguaje local y un entorno para utilizar IA generativa a lo largo de su proceso de ataque.
De esta forma, estas herramientas permitirán a los operadores procesar documentos sin enviar información confidencial a servicios de IA externos, según un comunicado. Asimismo, la compañía encontró software de conversión de voz a texto y una herramienta de codificación asistida por IA.
Además, Kimsuky está yendo "más allá" con su uso al crear señuelos de ciberestafas. De hecho, afirmó haber encontrado documentos falsos con temática financiera y de criptomonedas, diseñados para parecerse a informes legítimos.
Genians subrayó que el "cambio sustancial" que se destaca de este avance no es la evidencia de creación de documentos con IA, sino un proceso "consistente" de desarrollo de capacidades, a pesar de que hasta el momento no se ha identificado ninguna evidencia de entrenamiento independiente de modelos.
Las autoridades estadounidenses advirtieron en 2024 de que Kimsuky, al que ubica bajo el paraguas de la organización de inteligencia militar de Pionyang, emplea tácticas de piratería informática dirigidos a centros de investigación, instituciones académicas, organizaciones sin ánimo de lucro y medios de comunicación.
A mediados de mayo, Google Threat Intelligence Group alertó de que actores vinculados a Corea del Norte, China y Rusia estaban intensificando el uso de IA para encontrar vulnerabilidades, crear 'malware' más sofisticado y ejecutar campañas de desinformación, apuntando a una "industrialización" del uso ofensivo de esta tecnología.
