Crypto news

11.08.2026
11:23

Los hackers norcoreanos de Kimsuky dominan la IA: una nueva era de ciberataques

El grupo Kimsuky, que opera bajo el auspicio de la inteligencia norcoreana, ha pasado del simple uso de redes neuronales generativas a la implementación sistemática de IA en sus cadenas de ataque. Esto ya no son experimentos aislados, sino una estrategia completa para modernizar su ciberarsenal.

Mi análisis muestra que Kimsuky está probando activamente herramientas locales para ejecutar modelos de IA, incluyendo Ollama, GPT4All y Msty. Este enfoque no es casual: el procesamiento local de datos minimiza el riesgo de fuga de información confidencial hacia servicios en la nube externos, algo crítico para un grupo que opera en condiciones de aislamiento total.

Arsenal tecnológico: de RAG a Cursor

En la infraestructura de los atacantes se han detectado no solo marcos para ejecutar modelos, sino también soluciones más avanzadas. Se trata de la tecnología de generación aumentada por recuperación (RAG), que permite a la IA acceder a documentos específicos, así como sistemas de reconocimiento de voz para convertir archivos de audio en texto. Además, los hackers utilizan Cursor, un editor de código con soporte de IA, lo que indica la automatización del desarrollo de malware.

Según mis estimaciones, este conjunto de herramientas evidencia la intención de Kimsuky de integrar la IA en todas las etapas del ataque: desde la escritura de código hasta el análisis de los datos obtenidos. Esto ya no es solo phishing con documentos falsos creados por redes neuronales, sino una automatización integral de la actividad de inteligencia.

Rastro criptográfico y riesgos para la industria

Particularmente preocupante es la actividad del grupo en el ámbito de las criptomonedas. Anteriormente, Kimsuky utilizaba IA para crear documentos financieros falsos como señuelos, imitando informes de inversión. Estos archivos están dirigidos a directores e ingenieros de empresas cripto. Según datos del sector, durante 2025 los grupos norcoreanos robaron $2,02 mil millones en criptomonedas, y las herramientas de IA solo amplifican sus capacidades.

Los riesgos clave que identifico: la tecnología RAG permite extraer datos de documentos robados, y los sistemas de reconocimiento de voz convierten grabaciones de audio interceptadas en texto fácilmente buscable. Esto representa una grave amenaza para la confidencialidad de las negociaciones corporativas.

Por ahora, las investigaciones muestran que el trabajo de Kimsuky con IA se encuentra en la fase de acumulación de datos y estudio de capacidades; no se han detectado rastros de entrenamiento de modelos propios. Sin embargo, esto es solo cuestión de tiempo. Los hackers norcoreanos están preparando metódicamente el terreno para el uso a gran escala de IA en sus operaciones, y la industria de la ciberseguridad debería prepararse para una nueva ola de ataques.

Mi opinión experta: la adopción de herramientas locales de IA es un paso estratégico que hace que los ataques de Kimsuky sean menos predecibles y más autónomos. Los exchanges de criptomonedas y los fondos deberían revisar sus protocolos de seguridad, prestando especial atención a la verificación de documentos y grabaciones de audio que podrían ser generados por inteligencia artificial.