El grupo de ciberespionaje norcoreano conocido como Kimsuky está expandiendo el uso de la inteligencia artificial más allá de la creación de señuelos de phishing, buscando integrar modelos avanzados en el desarrollo de malware, el análisis de datos y la automatización de ataques, de acuerdo con una empresa de ciberseguridad citada por la agencia Reuters.
La investigación de la empresa de ciberseguridad Genians detectó la presencia de marcos de desarrollo de agentes de inteligencia artificial, software de conversión de voz y la herramienta de codificación asistida Cursor en infraestructura vinculada a la campaña maliciosa del grupo estatal.
Según los datos dados a conocer por Reuters, estas herramientas podrían permitir a los operadores procesar documentos de manera local sin necesidad de enviar información confidencial a servicios externos de inteligencia artificial, optimizando sus operaciones técnicas.
La compañía de seguridad identificó documentos falsos con temática financiera y de criptomonedas diseñados con apoyo de IA para imitar informes de inversión y reportes laborales legítimos, aunque dichos hallazgos no pudieron ser verificados de forma independiente por la agencia.
Autoridades de Estados Unidos y Corea del Sur han señalado reiteradamente que Pyongyang utiliza unidades cibernéticas estatales para actividades de espionaje y robo financiero, recordando que el Departamento del Tesoro estadounidense sancionó a Kimsuky en 2023 por recabar inteligencia estratégica.












