ذكرت Foresight News، نقلًا عن رويترز، أن شركة الأمن السيبراني الكورية الجنوبية Genians قالت إن مجموعة القراصنة الكورية الشمالية Kimsuky قد أنشأت أدوات لتشغيل وإدارة نماذج الذكاء الاصطناعي محليًا (بما في ذلك Ollama وGPT4All وMsty وغيرها)، كما جمعت تقنيات التوليد المعزز بالاسترجاع (RAG)، وأطر تطوير وكلاء الذكاء الاصطناعي، وبرامج تحويل الكلام إلى نص، وأدوات البرمجة بمساعدة الذكاء الاصطناعي مثل Cursor. يمكن لهذه الأدوات معالجة المستندات محليًا لتجنب نقل المعلومات الحساسة إلى خدمات الذكاء الاصطناعي الخارجية. وفي الوقت الحالي، تعمل Kimsuky على دمج نماذج الذكاء الاصطناعي في تطوير البرمجيات الخبيثة، وتحليل البيانات، وأتمتة الهجمات، بهدف تعزيز مستوى الهجمات السيبرانية.

وفقًا لما ذكرته Foresight News سابقًا، أصدرت شركة الأمن السيبراني كاسبرسكي (Kaspersky) تقريرًا عن التهديدات يفيد بأن مجموعة القراصنة الكورية الشمالية Kimsuky قد استخدمت برمجية «Durian» الخبيثة في سلسلة من الهجمات التي استهدفت ما لا يقل عن شركتين للعملات المشفرة.