Gli hacker nordcoreani testano l’IA per potenziare i loro attacchi informatici

  • Secondo Genians, Kimsuky della Corea del Nord sta sviluppando strumenti di intelligenza artificiale.
  • Il gruppo ha creato e gestito ambienti LLM locali utilizzando Ollama, GPT4All e Msty.
  • Hacker collegati alla DPRK hanno rubato oltre 2,02 miliardi di dollari in asset digitali nel 2025.
Promo

Il gruppo di hacker nordcoreano Kimsuky ha sviluppato e testato strumenti di intelligenza artificiale (IA) locali mentre ricerca modi per integrare la tecnologia nello sviluppo di malware e nelle tecniche di attacco, ha dichiarato lunedì l’azienda di cybersicurezza sudcoreana Genians.

Il gruppo sembra aver utilizzato l’IA generativa per creare documenti esca. Genians ha dichiarato che Kimsuky sta sviluppando capacità per incorporare modelli di IA esistenti nelle sue attività di attacco.

All’interno degli strumenti di IA locali di Kimsuky

Kimsuky è un gruppo di minaccia che opera sotto il Reconnaissance General Bureau della Corea del Nord. Il Tesoro degli Stati Uniti lo ha sanzionato nel 2023 come unità di spionaggio controllata dallo stato.

Gli investigatori hanno trovato prove che Kimsuky aveva installato e configurato diversi strumenti per eseguire modelli IA localmente, tra cui Ollama, GPT4All e Msty.

Contenuto sponsorizzato
Contenuto sponsorizzato

Genians ha spiegato che l’elaborazione locale potrebbe ridurre il rischio che materiale sensibile o rubato venga inviato a servizi IA esterni. I ricercatori hanno inoltre individuato la retrieval-augmented generation, o RAG, che consente ai modelli IA di recuperare informazioni da documenti selezionati.

Genians ha anche identificato framework per agenti IA, software di conversione da voce a testo e Cursor, uno strumento per la programmazione assistita da IA, su infrastrutture correlate. L’azienda ha spiegato che questa raccolta potrebbe supportare gli sforzi per integrare l’IA nello sviluppo di malware, nell’analisi dei dati e nell’automazione degli attacchi.

“Sulla base di questi risultati, si valuta che l’attore della minaccia associato al gruppo di hacker sponsorizzato dallo Stato Kimsuky abbia continuamente ricercato modi per integrare attivamente le tecnologie di IA nelle attività di minaccia reali, tra cui lo sviluppo di malware e il perfezionamento delle tecniche di attacco, piuttosto che limitarsi solo a sperimentarle”, si legge nel report.

Seguici su X per ricevere le ultime notizie in tempo reale

Dai documenti-esca crypto all’automazione

Il gruppo avrebbe utilizzato documenti-esca finanziari e crypto che sembravano generati da IA. I file imitavano report di investimento.

Altre operazioni legate alla Corea del Nord hanno usato l’IA insieme a attacchi focalizzati sulle crypto contro dirigenti e ingegneri. Secondo una stima del settore sui furti, questi gruppi avrebbero rubato 2,02 miliardi di dollari in crypto nel 2025.

Genians ha individuato due potenziali rischi. RAG può facilitare il recupero di informazioni utili da documenti rubati, mentre gli strumenti da voce a testo convertono eventuali registrazioni audio rubate in testo ricercabile.

Nonostante ciò, Genians ha valutato che gli sforzi locali di Kimsuky sull’IA restano focalizzati sulla ricerca e sull’acquisizione di conoscenze su come questa tecnologia possa supportare le proprie operazioni. I ricercatori non hanno trovato prove che il gruppo abbia addestrato modelli di IA propri.

Iscriviti al nostro canale YouTube per ascoltare approfondimenti da parte di leader e giornalisti del settore


Per leggere le ultime analisi di mercato sulle criptovalute di BeInCrypto, clicca qui.

Disclaimer

Tutte le informazioni contenute nel nostro sito web sono pubblicate in buona fede e solo a scopo informativo generale. Qualsiasi azione intrapresa dal lettore in base alle informazioni contenute nel nostro sito web è strettamente a suo rischio e pericolo.

Contenuto sponsorizzato
Contenuto sponsorizzato