Grupo norcoreano Kimsuky desarrolla su propia infraestructura de IA offline para ciberataques
El grupo de ciberespionaje Kimsuky, asociado al estado norcoreano, ha dado un paso significativo en la sofisticación de sus operaciones al implementar una infraestructura de inteligencia artificial (IA) de funcionamiento offline. Esta revelación, efectuada por la firma de seguridad surcoreana Genians, indica una transición estratégica por parte de los actores estatales de Corea del Norte, que estarían dejando de depender de herramientas de IA públicas para sus actividades ofensivas.
Tradicionalmente, grupos como Kimsuky han podido emplear interfaces de chatbots y otras plataformas de IA disponibles en la red para tareas como la redacción de correos electrónicos de phishing o la búsqueda de información. Sin embargo, el desarrollo de un "stack" de IA offline les confiere un control total sobre la tecnología, permitiéndoles personalizar su uso sin las restricciones, las limitaciones de uso o la posible trazabilidad inherente a los servicios online.
Esta infraestructura interna está siendo utilizada, según los informes, para potenciar dos áreas clave de sus operaciones. Por un lado, se conecta a herramientas de búsqueda de documentos para analizar y explotar archivos en posesión del grupo, presumiblemente para refinar ataques de ingeniería social o identificar información sensible. Por otro lado, Kimsuky está recopilando componentes de software necesarios para integrar capacidades de IA directamente en su malware, lo que sugiere un futuro en el que los programas maliciosos podrían auto-modificarse o adaptarse de manera más autónoma a sus objetivos.
La autonomía que ofrece un sistema de IA offline es crucial para un actor estatal. Reduce el riesgo de exposición, evita las políticas de uso de los proveedores comerciales y permite un entorno de desarrollo y ejecución de ataques altamente controlado y adaptado a sus necesidades específicas. Este avance representa una escalada en las capacidades de ciberseguridad ofensiva y plantea nuevos desafíos para la detección y mitigación de ataques atribuidos a Corea del Norte.
Por qué importa
Este desarrollo marca un punto de inflexión en las capacidades de ciberseguridad ofensiva de actores estatales como Kimsuky. La implementación de una IA offline elimina la dependencia de servicios públicos, lo que mejora la seguridad operativa del grupo al evitar el rastreo y las políticas de uso de plataformas externas. Permite, además, una personalización y una integración más profunda de la IA en sus tácticas de ciberataque, desde el perfeccionamiento del phishing hasta la automatización del desarrollo de malware, lo que representa un desafío creciente para las defensas.
Fuente original: The Hacker News







