Mensaje de ChainThink, 10 de agosto: según Yonhap, la empresa de ciberseguridad Genians reveló que el grupo de hackers Kimsuky, subordinado a la Dirección de Inteligencia de Corea del Norte, ha desarrollado un entorno local independiente de modelos de lenguaje de gran tamaño (LLM) y un sistema de generación mejorada por recuperación (RAG).
La organización utiliza herramientas de gestión de LLM locales como Ollama, GPT4All y Msty, así como el editor de código AI Cursor, con el objetivo de automatizar la extracción de inteligencia y los procesos de ataque.
En cuanto a las tácticas de ataque, Jin Suki ha pasado a utilizar IA generativa para crear activos virtuales y documentos financieros altamente realistas, destinados a ataques de phishing dirigidos precisos, con objetivos como información de billeteras de criptomonedas, cuentas de Gmail y registros de registro en sitios web.
El director del Centro de Seguridad de Genians, Moon Jong-hyun, indicó que, con el desarrollo de la tecnología de IA, los ataques de ingeniería social continuarán volviéndose más sofisticados, y recomendó a las empresas implementar un sistema de caza de amenazas EDR basado en la detección de comportamiento para hacerles frente.
