Ibinunyag ng South Korean cybersecurity firm na Genians nitong Lunes na gumawa at tini-test ng Kimsuky hacking group ng North Korea ang mga local artificial intelligence (AI) tools habang pinag-aaralan nila kung paano magagamit ang AI para sa paggawa ng malware at mga bagong attack techniques.
Mukhang ginamit ng grupo ang generative AI para gumawa ng mga decoy na dokumento. Sabi ng Genians, dine-develop ng Kimsuky ang kakayahan nitong mag-integrate ng existing AI models sa kanilang pag-atake.
Silip sa Local AI Tools ng Kimsuky
Ang Kimsuky ay kilala bilang threat group na kumikilos sa ilalim ng Reconnaissance General Bureau ng North Korea. Noong 2023, nilagyan ito ng sanction ng US Treasury bilang isang state-controlled espionage unit.
Nadiskubre ng mga investigator na naka-install at naka-configure ang ilang tools para mag-run ng AI models sa local machine, kabilang na ang Ollama, GPT4All, at Msty.
Ayon sa Genians, pwedeng makatulong ang local processing para hindi mapunta sa external AI services ang mga sensitibo o ninakaw na files. Natukoy din ng mga researcher ang retrieval-augmented generation (RAG), kung saan kaya ng AI models kumuha ng impormasyon mula sa mga napiling dokumento.
Ilan pa sa nakita ng Genians ay mga AI-agent frameworks, speech-to-text software, at Cursor—isang AI-assisted na coding tool—na naka-install din sa mga kaugnay na server. Sabi ng kumpanya, pwedeng makatulong ang mga ito para ma-integrate ang AI sa paggawa ng malware, data analysis, at pagpapadali ng automation ng attack process.
“Sa basehan ng mga findings na ‘to, masasabi nating tuloy-tuloy ang research ng threat actor mula sa state-sponsored hacking group na Kimsuky kung paano nila magagamit mismo ang AI tech sa aktwal na hacking activities—kasama na dito ang pag-develop ng malware at pag-level up ng attack techniques—hindi lang basta experiment,” nabanggit sa kanilang report.
I-follow kami sa X para makuha ang mga pinakabagong balita agad-agad
Mula sa Crypto Decoys Hanggang Automation
Binalita na gumamit ang grupo ng mga financial at crypto-themed na decoy documents na halatang ginawa gamit ang AI. Mukha itong mga investment report para hindi madaling mahalata.
Iba pang operasyon na konektado sa North Korea ang sumubok ng AI kasabay ng crypto-targeted na attacks kontra sa mga executive at engineer. Ayon sa isang industry estimate sa mga nakaw, umabot daw ng $2.02 billion ang ninakaw na crypto ng mga ganitong grupo noong 2025.
Dalawang potential risks ang nakita ng Genians. Una, pwedeng gamitin ang RAG para makakuha ng useful info mula sa mga ninakaw na files. Pangalawa, pwedeng maging searchable at text format ang mga stolen audio gamit ang speech-to-text tools.
Sa ngayon, tinutukan lang ng Kimsuky ang pag-research at pag-aral kung paano makakatulong ang AI sa kanilang hacking operations. Wala pa raw ebidensya na nagsasalang o nagtra-train sila ng sarili nilang AI models.
Mag-subscribe sa YouTube channel namin para mapanood ang mga crypto expert at journalist na nagbibigay ng insights









