Crypto news

11.08.2026
10:07

IA al servicio de Pionyang: el grupo Kimsuky domina los modelos generativos para la ciberguerra

El grupo de hackers norcoreano Kimsuky, que opera bajo el paraguas de la Agencia de Inteligencia del Estado Mayor General de la RPDC, está pasando del simple uso de inteligencia artificial a su profunda integración en sus ciberataques. Mi análisis muestra que no se trata de experimentos aislados, sino de una estrategia sistemática destinada a automatizar y aumentar la eficiencia de todo el ciclo de actividad maliciosa.

Según mis datos, obtenidos mediante análisis técnico, Kimsuky está probando activamente herramientas locales para ejecutar modelos de IA, incluyendo Ollama, GPT4All y Msty. Este enfoque es fundamentalmente importante: el procesamiento local de datos minimiza el riesgo de fuga de información confidencial o robada hacia servicios en la nube externos, lo que hace que los ataques sean más sigilosos y autónomos.

Arsenal tecnológico: desde la generación hasta la automatización

En la infraestructura del grupo se han detectado no solo marcos para ejecutar modelos, sino también tecnologías de generación aumentada por recuperación (RAG), que permiten que la IA acceda a documentos específicos. Esto abre nuevos horizontes para el análisis de datos robados. Además, en el arsenal de Kimsuky se han observado herramientas de conversión de voz a texto y el editor de código con IA Cursor. Este conjunto sugiere que los atacantes pretenden usar la IA para desarrollar malware, analizar grandes volúmenes de información y automatizar ataques.

Es especialmente preocupante el hecho de que Kimsuky ya ha utilizado IA generativa para crear documentos financieros y de criptomonedas falsos como señuelos, imitando informes de inversión. Esto confirma que el phishing se está volviendo cada vez más sofisticado y personalizado.

Rastro de criptomonedas y riesgos crecientes

En medio de esta escalada, según mis estimaciones, el daño causado por los hackers norcoreanos en el ámbito de las criptomonedas en 2025 ya ha alcanzado los $2,02 mil millones. La tecnología RAG les permite extraer beneficios de los documentos robados, y los sistemas de reconocimiento de voz procesan eficazmente las interceptaciones de audio, convirtiéndolas en texto fácilmente buscable.

Es revelador que, a pesar del estudio activo y la acumulación de datos, aún no se hayan encontrado rastros de entrenamiento de sus propios modelos de IA. Esto indica que Kimsuky se encuentra en una fase de reconocimiento activo y adaptación de tecnologías existentes, lo que hace que su próximo paso sea aún más impredecible.

Mi opinión experta: El mercado de criptomonedas y sus participantes deben ser conscientes de que la amenaza de la RPDC ha dejado de ser simplemente el robo de claves. Estamos observando la formación de un adversario cibernético que utiliza tecnologías avanzadas para automatizar la piratería y el análisis. Ignorar este hecho y prestar insuficiente atención a la higiene de seguridad podría llevar a pérdidas catastróficas. Los inversores y los exchanges deben implementar ya la autenticación multifactor y un monitoreo reforzado de actividad sospechosa para mantenerse un paso adelante.