El grupo de hackers norcoreano Kimsuky está integrando inteligencia artificial en sus ciberataques contra empresas de criptomonedas y finanzas. Un nuevo informe revela que el grupo ha construido entornos locales de modelos de lenguaje extenso y utiliza IA para generar phishing sofisticado, aumentando la amenaza al ecosistema cripto.
***
- Kimsuky utiliza herramientas de IA local como Ollama, GPT4All y Msty para operar sin conexión.
- El grupo genera documentos de phishing con temas cripto usando IA generativa.
- Los hackers norcoreanos robaron USD $2.020 millones en criptomonedas el año pasado.
🚨 Kimsuky integra IA en ciberataques contra criptomonedas y finanzas
Hackers norcoreanos han creado entornos locales de modelos de lenguaje.
Utilizan IA para generar phishing sofisticado, aumentando la amenaza al ecosistema cripto.
El año pasado robaron más de USD $2.020… pic.twitter.com/UVRILPSKYB
— Diario฿itcoin (@DiarioBitcoin) August 10, 2026
Según un informe de Genians, firma surcoreana de ciberseguridad, divulgado por The Block, el grupo de hackers norcoreano Kimsuky está integrando inteligencia artificial (IA) en sus ciberataques contra empresas de criptomonedas y finanzas. La investigación encontró evidencia de que el grupo construyó y operó tres entornos locales de modelos de lenguaje extenso (LLM) utilizando Ollama, GPT4All y Msty.
Estas herramientas permiten la operación sin conexión y admiten la generación aumentada por recuperación, lo que permite a los hackers realizar consultas sin enviar datos a servicios externos en la nube. Esto reduce el riesgo de detección y les da mayor control sobre sus operaciones.
El grupo Kimsuky y su nueva caja de herramientas con IA
Según Genians, el grupo ha recopilado bibliotecas y marcos para incrustar modelos de lenguaje en software personalizado. También han utilizado el asistente de codificación de IA Cursor y herramientas de conversión de voz a texto.
La firma de investigación señaló que esta actividad se centró en integrar modelos de IA de código abierto existentes en el desarrollo de malware, análisis de datos y automatización de ataques. Esto indica que Kimsuky va más allá de la experimentación puntual con IA.
Genians afirmó que las pruebas muestran que el grupo se está preparando continuamente para integrar la tecnología en capacidades de ataque reales. Sin embargo, no se dedicaron a crear nuevos modelos de IA desde cero, sino a adaptar los existentes.
La utilización de entornos locales de LLM es particularmente preocupante porque permite al grupo operar de manera aislada, sin depender de servicios en la nube que podrían ser monitoreados. Esto les da una ventaja en términos de sigilo y seguridad operativa.
El informe destaca que Kimsuky ha estado activo en la integración de IA en sus operaciones de ciberespionaje y robo de activos digitales. Este avance podría aumentar la eficacia de sus ataques y dificultar la detección por parte de las defensas de seguridad.
Ataques de phishing generados por IA
Genians encontró evidencia de que Kimsuky continúa utilizando IA generativa para producir documentos de phishing pulidos con temas de activos digitales, estrategias de inversión y servicios fintech. Algunos documentos imitaban de cerca materiales de una plataforma de inversión surcoreana impulsada por IA.
Estos documentos presentan lenguaje natural, formato coherente y profesional, y elementos de diseño típicos de contenido generado por IA. La calidad de los mensajes podría aumentar la tasa de éxito de las campañas de phishing.
El grupo utiliza IA para automatizar la creación de correos y documentos que parecen legítimos. Esto les permite escalar sus ataques y personalizar los mensajes para diferentes objetivos.
La sofisticación de estos ataques representa una amenaza significativa para empresas y usuarios de criptomonedas. La combinación de IA generativa y técnicas de ingeniería social es especialmente peligrosa.
La firma surcoreana de ciberseguridad advierte que los ataques de phishing serán cada vez más difíciles de identificar. Los usuarios deben permanecer vigilantes y verificar la autenticidad de los mensajes que reciben.
El impacto financiero de los ciberataques norcoreanos
Los hackers norcoreanos robaron criptomonedas por valor de USD $2.020 millones el año pasado, según Chainalysis. Este monto incluye el hackeo de USD $1.500 millones al exchange de criptomonedas Bybit.
Estos ataques se han convertido en una fuente de financiamiento clave para el régimen norcoreano. La IA podría incrementar la escala y la eficiencia de estos robos en el futuro.
El informe de Genians sugiere que Kimsuky está integrando IA para mejorar sus capacidades de ataque. Esto podría llevar a un aumento en el número y la sofisticación de los ataques.
La comunidad de seguridad espera que los ciberataques norcoreanos se vuelvan más difíciles de prevenir. Las empresas de criptomonedas deben invertir en medidas de seguridad avanzadas para proteger sus activos.
La cadena de bloques y las plataformas financieras deben estar preparadas para responder a estas amenazas emergentes. La colaboración entre el sector privado y las autoridades es esencial para mitigar los riesgos.
La IA como acelerador de vulnerabilidades
Los hackers están utilizando IA para encontrar vulnerabilidades de software más rápido que las soluciones de seguridad tradicionales. Illia Polosukhin, cofundador de NEAR Protocol, afirmó que la IA está impulsando esta capacidad.
La reciente explotación de USD $100 millones en billeteras de hardware bitcoin Coldcard se sospecha que se originó de una vulnerabilidad oscura que la IA descubrió. Este incidente destaca el riesgo que la IA representa para la seguridad de las criptomonedas.
La IA puede analizar grandes volúmenes de código y encontrar fallos que los humanos pasarían por alto. Esto permite a los atacantes explotar sistemas antes de que se apliquen parches.
A medida que la IA se vuelve más accesible, se espera que los ciberdelincuentes la integren en sus herramientas. Esto crea una carrera constante entre atacantes y defensores.
Los expertos recomiendan que las empresas de criptomonedas adopten tecnologías de seguridad basadas en IA para contrarrestar estas amenazas. La innovación en defensa es clave para proteger los activos digitales.
La combinación de IA y hacking expone vulnerabilidades que antes eran desconocidas. El ecosistema cripto debe estar preparado para enfrentar estos desafíos.
La integración de IA en las operaciones de Kimsuky representa un desafío sin precedentes para la seguridad digital. Las empresas y usuarios deben mantenerse informados y aplicar medidas de protección robustas.
El desarrollo de tecnologías de defensa basadas en IA será crucial para contrarrestar estas amenazas. La comunidad cripto debe unirse para mitigar el impacto de estos ataques.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Análisis de mercado
XMR sube 3,89% y rompe resistencia clave en medio de volumen récord
IA
La robótica lleva 10 años prometiendo su revolución y sigue en demos: esto dice YC
Empresas
Brain Corp supera los 50.000 robots autónomos: la IA a escala global
Criptomonedas